脫殼系列_0_FSG殼_詳細版

1 查看信息 使用ExeInfoPe查看此殼程序 可以看出是很老的FSG殼。 分析: Entry Point : 000000154,熟悉PE結構的知道,入口點(代碼)揉進PE頭去了。 在WIN10 以來在(被限制了)PE 頭中不能有執行代碼,只有在WIN7 及其以前的機器上,此程序才能執行。所以用虛擬機來脫這個很老的殼,在目前(本人)win10的機器上無法運行。 2 使用LordPE 觀察以下P
相關文章
相關標籤/搜索