cuckoo中的is32bit.exe程序逆向

調用該程序的代碼位於分析機位置:C:\tmp2ow7jj\lib\api\process.py 具體是Process類中的is32bit( )函數。 逆向如下: 1、該程序使用說明: 2、根據傳入的不同參數調用不同函數輸出32或者64 3、函數sub_4016F4( )、sub_4017AB( )分析 sub_4016F4( ): 結合使用GetNativeSystemInfo( )、OpenPr
相關文章
相關標籤/搜索