颜角的睫毛溺水 发表于 2016-10-11 21:03
有没有源码都可以分析,只不过有源码就少走很多弯路,省不少时间。E盾你只要抓住点,和其它验证没什么 ...
你这两个列子 都是没用vm优化器加壳的 ,程序头部都是没vm的这种好分析,我遇到的是自绘界面的,易语言按钮事件都没有,头部VM,用你的这种方法里的特征码 什么都搜索不到的
一片苹果 发表于 2016-10-12 08:10
你这两个列子 都是没用vm优化器加壳的 ,程序头部都是没vm的这种好分析,我遇到的是自绘界面的,易语言按 ...
我演示的是特征码逆向 及 如何抓特征码,思路概念,不是让你这样逆向。还有,你懂壳程序?用上下来描述就是,壳在上,程序在下,你载入OD在壳领空,何来特征码?找特征码是解码之后的事,我说的那么明白是解码,哥,我服你了。
看看,支持!加油!
感谢分享!
感谢,学习了.
感谢楼主分享
学习学习了,
DLL搞定了岂不是通杀了
感谢楼主的热心付出
谢谢楼主学习了