首页
社区
课程
招聘
[旧帖] 问下各位大大。反汇编能否实现释放文件呢? 0.00雪花
发表于: 2012-12-31 06:42 3095

[旧帖] 问下各位大大。反汇编能否实现释放文件呢? 0.00雪花

2012-12-31 06:42
3095
很多程序。运行后都会释放DLL 或者某个文件到指定目录下。

易语言程序就是一个例子。每个易语言程序。运行后都会在TEMP中。释放运行库。

请问这样反汇编能否也实现这样的效果呢?具体要怎么实现。可有这类的资料呢?

并非捆绑文件。。而是释放文件。
比如运行c:\test\1.exe 会在根目录释放出1.DLL

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 297
活跃值: (265)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
2
自己createfile,writefile呗
把1.dll的内容放到文件的空白处或是自己新加一个区段
2012-12-31 09:35
0
雪    币: 652
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
把你要释放的dll文件加载到数据区,或者资源区,或者你新建一个区加入。

当然要是被查杀的话,你也可以加密后数据,存入文件。释放的时候,解密

然后你可一直创建文件,写入数据即可。汇编也可以。注意格式和数据编码,路径就差不多了。
2012-12-31 11:46
0
游客
登录 | 注册 方可回帖
返回
//