文章分类 -  脱壳

摘要:壳的加载过程: 保存入口参数 加壳程序初始化时保存各寄存器的值 外壳执行完毕,恢复各寄存器值 最后在跳到源程序执行 获取所需函数API 一般壳的输入表中只有GetProcAdress、GetModuleHandle和LoadLibrary这几个API函数 如果需要其他API函数,则通过LoadLib 阅读全文
posted @ 2024-05-05 19:51 robot__i 阅读(133) 评论(0) 推荐(0)