逆向CrakeMe之Acid burn.exe

Acid分析 第1步:先用loadpe查看區段是否完整,有沒有新加區段             peinfor查看是什麼語言程序 第2步:逆向分析步驟,先運行下程序,找到關鍵字符串,ida靜態分析,程序如果有隨機基址,要先把程序關掉,在單步跟蹤分析 第3步:用ida查看,先數字簽名==》導入該程序delphic程序的包 第4步:右鍵==》loadmapEx==>選擇已經用你ida導入出來的map文
相關文章
相關標籤/搜索