-
-
[旧帖] [求助]利用VC的映射文件MAP文件实现木马的源码免杀 0.00雪花
-
发表于: 2013-10-16 11:14 1478
-
利用CCL可以具体定位到特征码的地址,而VC可以由源码生成MAP文件,达到内存地址和源代码的映射,根据两者的结合,我们可以定位具体的特征函数所在的源代码的位置,但是问题来了,木马的客户端是由生成器所生成的,是由生成器根据填入的参数来进行组装的,那么客户端是没有独立的源代码的,这个怎么办,只有生成器的源码。这样的话,怎么去找特征码对应的特征函数呢?
[培训]科锐软件逆向54期预科班、正式班开始火爆招生报名啦!!!
赞赏
他的文章
- [求助]破解之道——诡异的加密软件 1586
- [求助]加壳编程遇到的困惑 1241
- [求助]用汇编如何获得一个函数的参数 1708
- [求助]程序加密 1577
- 加壳反虚拟机技术 2222
赞赏
雪币:
留言: