再戰加密殼

初識程序: 用Die查殼,顯示沒殼,不太正常,我們換一個工具再來嘗試一下: 而且我們通過工具可以看到,編輯工具使用VC6.0,接下來我們開始用OD來調試程序: 在進去之後,我們先單步一步一步的跟隨下去:到第一個CALL指令的時候,我們跟進去看一下,在幹什麼: 進去之後,發現程序是在遍歷PEB結構,(同時遍歷的還有各個模塊的導出函數),之前已經寫過PEB的遍歷過程,這裏就不再贅述。 我們跳出去接着看
相關文章
相關標籤/搜索