摘要: 测试文件:https://lanzous.com/ibh1vch 代码分析 void __noreturn start() { DWORD NumberOfBytesWritten; // [esp+0h] [ebp-4h] NumberOfBytesWritten = 0; hFile = Get 阅读全文
posted @ 2020-04-16 11:51 Hk_Mayfly 阅读(1030) 评论(0) 推荐(0) 编辑
摘要: 测试文件:https://lanzous.com/ibh0xhi 脱壳 获取信息 32位文件 upx壳 代码分析 看名字就知道,应该就是用几个符号代表方向,让我们走迷宫。打开字符串窗口看了看 星号那段就是迷宫了,总共70个字符。 找到main函数,发现0x40102E有莫名的指令,直接使用OD no 阅读全文
posted @ 2020-04-16 11:37 Hk_Mayfly 阅读(1128) 评论(9) 推荐(0) 编辑