曾经的源码VC++6.0 的,可以对 exe 、dll 和 sys加壳,应用层程序好像过滤具有TLS的,因为时间长了我自己也记不太清楚了。加壳后的效果就是扰乱静态反汇编分析!可以看看加壳前后的对比图,这紧紧只是简单的数据换算一下而已!提供我们初学者学习之用,所有的操作紧紧是最最简单的工作量,简单到用IDC写个脚本都能脱壳!
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课