一片苹果
发表于 2016-10-12 08:10
颜角的睫毛溺水 发表于 2016-10-11 21:03
有没有源码都可以分析,只不过有源码就少走很多弯路,省不少时间。E盾你只要抓住点,和其它验证没什么 ...
你这两个列子 都是没用vm优化器加壳的 ,程序头部都是没vm的这种好分析,我遇到的是自绘界面的,易语言按钮事件都没有,头部VM,用你的这种方法里的特征码 什么都搜索不到的
颜角的睫毛溺水
发表于 2016-10-12 10:08
一片苹果 发表于 2016-10-12 08:10
你这两个列子 都是没用vm优化器加壳的 ,程序头部都是没vm的这种好分析,我遇到的是自绘界面的,易语言按 ...
我演示的是特征码逆向 及 如何抓特征码,思路概念,不是让你这样逆向。还有,你懂壳程序?用上下来描述就是,壳在上,程序在下,你载入OD在壳领空,何来特征码?找特征码是解码之后的事,我说的那么明白是解码,哥,我服你了。
sd459638123
发表于 2016-10-12 10:30
看看,支持!加油!
adm1n
发表于 2016-10-12 12:09
感谢分享!
bluestar
发表于 2016-10-12 13:37
感谢,学习了.
戏谑丶亿
发表于 2016-10-12 14:33
感谢楼主分享
罗鸭鸭丶
发表于 2016-10-12 14:41
学习学习了,
彪哥
发表于 2016-10-12 15:07
DLL搞定了岂不是通杀了
jinqike
发表于 2016-10-12 15:11
感谢楼主的热心付出
马走日
发表于 2016-10-12 16:12
谢谢楼主学习了
页:
1
2
3
4
5
[6]
7
8
9
10
11
12
13
14
15