摘要: RE Youngter drive PEID查壳,发现UPX壳 自动脱壳之后用IDA查看 程序读入Source,然后启动了两个线程,最后调用函数sub_411190 最后的函数是一个简单的比对。 第一个线程按照一定规则替换字符,并将计数器减一 第二个线程什么都不干,将计数器减一,延时100毫秒 两 阅读全文
posted @ 2020-01-21 13:41 羊毛羊 阅读(1260) 评论(1) 推荐(0) 编辑