关于 Xenocode 我不多介绍了,各位找谷哥度娘普及一下,reteam[www.reteam.org]的LibX曾经放出一个工具,能够直接将Xenocode 加壳的软件直接解出,但是好像很多年没更新了,新的Xenocode 好像已经有了变化,经过分析发现变化的不多,有一个软件叫星佳超人的采用的就是Xenocode 2010的虚拟机,对其程序数据进行分析,发现是采用ZIP压缩,而RETEAM的程序中实际上也有类似的代码,但不完善,我现在将其反编译,整理成源代码,放在这里,以期抛玉引砖吧,也算是多年潜水对论坛的贡献,希望有好事者或将这代码完善,那就更好了。 原作:The XenocodeSolution v2.0 LibX//RETeam 逆向:PuMO 环境:VC.2008 NET 3.5
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课