代碼還原示例

所謂的代碼還原,就是對目標軟件進行反彙編調試分析,得出目標軟件某一功能的實現代碼。windows 此種技術是彙編應用之一,是別的語言沒法完成的,可見彙編的魅力所在。本例,反彙編看雪寫的Anti-Spy.exe,發現其原理是很簡單的,並寫出了彙編級的還原代碼。Anti-Spy.exe是VC++語言寫的,監視RegMON和FileMON軟件是否在運行,RegMON和FileMON分別是監視註冊和文件的
相關文章
相關標籤/搜索