下载解压后得到一个PE文件,首先使用PEiD查看是否加壳及编写语言
无壳,C#编写
运行,查看运行结果
使用.Net Reflector打开PE文件搜索字符串‘注册’,并找到相应位置
找到:
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课