首页
社区
课程
招聘
dll文件判断方法——UPX加壳器中isdll变量
发表于: 2024-10-12 20:23 11826

dll文件判断方法——UPX加壳器中isdll变量

2024-10-12 20:23
11826

dll文件判断方法——UPX加壳器中isdll变量

前文提到UPX通过变量isdll判断是否为dll文件,因此UPX源码中搜索isdll字段,找到isdll的来源并观察UPX判断逻辑。

一、UPX代码分析

src/pefile.cpp中观察到变量isdll的变化,首先默认为为非dll文件(isdll=false)

然后在函数readPeHeader中,有阅读PE文件头部以确定isdll值的语句

对代码进行分析:


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 1
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回