摘要: 前言 在扫网站的时候不小心下了两个文件下来,火绒反手杀了,正好我是做木马分析的,这能放过?直接开逆。 前置知识: python upx壳 ida por 远程gdb调试 qemu 模拟器 要的知识点蛮多,那开始罢,因为是用户现场的,无法提供文件ψ(._. )> 一、信息收集 下了两个,实际上是同一个 阅读全文
posted @ 2025-07-03 12:27 归海言诺 阅读(77) 评论(0) 推荐(0)