Dll 文件脫殼

在分析樣本時偶爾會遇到加保護殼的 Dll 文件,脫起來比較麻煩。因爲加殼 Dll 文件的殼代碼都是在 DllMain() 函數中,在調用 LoadLibrary() 加載 Dll 文件時,主函數就會執行。所以能夠寫個程序加載 Dll 文件,而後 Dump 出來,便可完成脫殼。雖然不能肯定入口點和修復導入表,但代碼部分應該都是正常的。具體代碼以下: #include <windows.h> #inc
相關文章
相關標籤/搜索