学习一下,多谢大佬分享
感谢楼主分享了,学习一下
感谢楼主分享了,学习一下
学习一下脱壳,多多益善
64位程序三个系统dll会有部分api被vm加密,ff25 ff15被修改为e8XXXX90的形式,这个通过在api的地址下访问断点,可以跟踪到加密前的api函数,写个简单脚本记录一下api函数就可以了,到达oep后,把加密api函数地址恢复了就可以了。
知道了dll怎么脱壳
学习下学习下
学习与研究一下DLL脱壳,谢谢楼主分享!!!
吃水不忘打井人,给个评分懂感恩!