ida自動識別出的ReflectiveLoader(x)函數

上次文章中shellcode解密出的pe文件,拖到PEView中又看了一遍,發現有導出表,只導出了一個函數,名字就叫[email protected],不是ida神奇,而是作者就是這樣寫的,這個樣本的名字也應該叫做beacon.dll。如圖: 至於爲什麼按Ctrl+E,除了入口點函數和TLS會顯示,導出函數也會顯示?ida就是這麼認爲的,它認爲導出函數也是入口點, 不信的話找到一個系統dll文件,
相關文章
相關標籤/搜索