摘要: 今天扒了一个病毒的dll文件。dll的资源里面放着一个数组,被引用经过异或操作后会转成一个新的dll 病毒调试中打不开,因为需要操作才能获得dll所以也没法直接从内存里拖,只能扒数组手动合成了 网上找不到现成的方法,就自己弄了一个 import os import re file_path = " 阅读全文
posted @ 2021-03-04 15:34 Zigzagggg 阅读(651) 评论(0) 推荐(0)