发帖目的:刚买了版主的书,记录第一次学习脱壳的过程目标软件:某幼儿学习软件壳程序:exeinfo显示为EncryptPE V2.2008.6.18软件打开后的样式: 尝试1:直接用od搜索字符串,搜索不到提示中的字符,此路不通。尝试2:查看od的加载module如下: 猜测上图圈中部分为V220110518.EPE为壳程序本体,导出后命名为V220110518.dll。文件属性显示为: 程序启动后,启动了多个线程 以上为20230327学习的第一天的收获。
[注意]APP应用上架合规检测服务,协助应用顺利上架!
bansjs 怎么就没写完呢
mb_xgdlonbb 因为,程序启动后,动态释放出来个dll,导致不好跟踪,不知道怎么往下走了[em_5]