-
-
[旧帖] [求助]利用VC的映射文件MAP文件实现木马的源码免杀 0.00雪花
-
发表于: 2013-10-16 11:14 1380
-
利用CCL可以具体定位到特征码的地址,而VC可以由源码生成MAP文件,达到内存地址和源代码的映射,根据两者的结合,我们可以定位具体的特征函数所在的源代码的位置,但是问题来了,木马的客户端是由生成器所生成的,是由生成器根据填入的参数来进行组装的,那么客户端是没有独立的源代码的,这个怎么办,只有生成器的源码。这样的话,怎么去找特征码对应的特征函数呢?
赞赏
他的文章
- [求助]破解之道——诡异的加密软件 1469
- [求助]加壳编程遇到的困惑 1175
- [求助]用汇编如何获得一个函数的参数 1628
- [求助]程序加密 1478
- 加壳反虚拟机技术 2106
看原图
赞赏
雪币:
留言: