使用LordPE和Import REC脫殼

本博客用到的資源鏈接放在博客末尾。 LordPE是一款能夠抓取內存映像的用來脫殼的軟件,它能夠把一個進程的內存數據給Dump下來,然後保存爲文件。 光了解一個軟件的用處用起來如果出問題還是會比較頭疼,所以這裏簡單說一下LordPE軟件的原理。 該軟件其實也是調用了系統的API。它首先調用CreateToolhelp32Snapshot函數來獲取一個系統中的進程的快照。然後再用Module32Nex
相關文章
相關標籤/搜索