摘要: 二进制文件信息获取 首先不废话,先直接上 Detect It Easy 来看看这个二进制文件。 可以知道这是一个没有加壳的 64 位 Linux 程序。 静态分析 之后拖入 IDA 进行静态分析,发现没有去除符号,直接就找到了 main 函数,然后对这个函数进行 F5 可以看到 RxEncode 这 阅读全文
posted @ 2021-06-06 18:32 Node_Sans 阅读(854) 评论(0) 推荐(1)