能力值:
( LV9,RANK:280 )
|
-
-
2 楼
判断Super-EC,黑月 精易模块是个比较好的方法 还有就是yyy的程序一般导入表都是自己做的
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
我记得易语言的计算都是通过浮点栈
|
能力值:
( LV3,RANK:35 )
|
-
-
4 楼
告诉你一个比较好的办法就是提取 易语言的运算后的一段 浮点转整数的特征,通吃各种编译方式。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
PE查看连接器
|
能力值:
( LV8,RANK:120 )
|
-
-
6 楼
很简单。这货只要用了核心库必然有XX数据库错误等字符串。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
爆搜"支持库 "三个字
|
能力值:
( LV9,RANK:280 )
|
-
-
8 楼
落笔飞花
很简单。这货只要用了核心库必然有XX数据库错误等字符串。
+1 IDA打开一看一堆中文233
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
枚举所有进程,读取进程内存数据并搜索易语言特征码。
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
易语言除了接口外 也调用支持库的 本来就是个封装的
|
能力值:
( LV6,RANK:80 )
|
-
-
11 楼
StriveXjun
告诉你一个比较好的办法就是提取 易语言的运算后的一段 浮点转整数的特征,通吃各种编译方式。
这位兄弟一看就是老司机
|
能力值:
( LV3,RANK:30 )
|
-
-
12 楼
还有个特征.DLL命令行调用的函数 每次都去load get free 贼J二智障
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
章鱼C
还有个特征.DLL命令行调用的函数 每次都去load get free 贼J二智障
动态调用的dll,不都是这样吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
章鱼C
还有个特征.DLL命令行调用的函数 每次都去load get free 贼J二智障
易语言程序的特征码挺多的,比如载入窗口,一大串特征码,字符对比也是一大串
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
获取程序的 assemblyIdentity name,一般情况下, 值都是"E.App" assemblyIdentity name="E.App"
|
能力值:
( LV1,RANK:0 )
|
-
-
16 楼
搜字符串 打印机
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
FC DB E3 易语言初始化特征。
|
|
|