会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
麒麟网络
博客园
首页
新随笔
联系
订阅
管理
2018年8月1日
使用x64dbg反混淆非托管壳
摘要: SystemDomain::ExecuteMainMethod处下断点,是一个非常折中的方案,不会过于深入clr内部,也不会随随便便被hook住运行到这里的时候主程序集已经被这些非托管壳还原到对应位置为什么这说,请看下图 这是主线程的调用堆栈(我在主线程里运行了消息泵,所以暂停住了)可以看到底端是不
阅读全文
posted @ 2018-08-01 08:03 麒麟网络
阅读(367)
评论(0)
推荐(0)
公告