摘要: 查壳,莫得,32位 载入 IDA,搜索字符串 跟进 发现左边地址是红色的,往上看到有花指令,两个一样的指令删掉一处就可以 然后选中这一块区域按 P 将汇编代码转换为函数,F5 反编译 LRESULT __stdcall sub_401640(HWND hWndParent, UINT Msg, WP 阅读全文
posted @ 2022-01-11 15:03 Moominn 阅读(347) 评论(0) 推荐(0) 编辑