摘要: 一个exe文件,首先用exeinfopo查壳,发现被upx加密了,且是32位文件 然后用UPX Shell解压缩,记得先勾上“解压缩”选项框,再点击“执行”按钮 然后用ida打开被解压缩后的exe,找到main函数,按F5反汇编 进入标绿的函数 进入后往下拉,进入标黄的main函数 然后是关键部分, 阅读全文
posted @ 2022-09-10 17:31 畅容 阅读(178) 评论(0) 推荐(0)