二 反编译失败,名称混淆,还有我在论坛发的帖子,有位大牛说是加了Reactor壳,经过这么多的尝试也能知道这个版本肯定是最新版,不是那么容易了。
于是我把线索4中的报错关键字“Invalid number of data directories in NT header.”一搜索,还是找到了许多方法,于是又兴奋起来。
首先打开 CFF Explorer ,把目标程序拖拽进去
选择左边的树节点
Optional Hander
注意看:右边表格里面最下面一行 NumberOfRvaAndSizes 这个值是 0000000F(你们的程序可能不是这么多),直接吧这个改成00000010,然后保存
再把改好的软件拖动到reflector中一看,之前的错误没了,但是新错误来了 “contains zero or multiple module definitions.
”
看样子又的继续改
这个信息其实是说明tables表中的module模块有问题,然后我们选择左边的Tables
然后再看右边