能力值:
( LV2,RANK:10 )
|
-
-
2 楼
PE 头
|
能力值:
( LV4,RANK:50 )
|
-
-
3 楼
_LDR_DATA_TABLE_ENTRY 里面找
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
mov eax,fs:[0x30]
mov eax,[eax+0x0c]
mov eax,[eax+0x0c]
mov eax,[eax+0x20]
eax 最终的值就是 exe 映像的长度。在加壳的程序里面修改此值可以做到 antidump 的效果,好不容易脱完壳,却会意外发现,不能 dump 出来,是不是很悲催?
|
|
|