在逆向某软件过程中发现特定构造文件,超出小白理解能力,还请高人指点一二。
关于细节:基本一无所知,发现过程为用dnsyp编辑某dll时需要链接特定的文件,而这个文件却不是以dll文件形式存在,因此无法链接。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
EX呵呵 应该是加密了,试试运行起来然后内存dump解密好的呢
EX呵呵 https://github.com/wwh1004/ExtremeDumper 就类似这种工具直接从内存里dump解密好的程序集