在逆向某软件过程中发现特定构造文件,超出小白理解能力,还请高人指点一二。
关于细节:基本一无所知,发现过程为用dnsyp编辑某dll时需要链接特定的文件,而这个文件却不是以dll文件形式存在,因此无法链接。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
EX呵呵 应该是加密了,试试运行起来然后内存dump解密好的呢
EX呵呵 https://github.com/wwh1004/ExtremeDumper 就类似这种工具直接从内存里dump解密好的程序集