neolite20.rpp ;原始脚本rpp.exe ;编译工具nl20_loader.exe ;无壳loader(直接拖拽到图标就可以反编译了)nl20_loader[TMD].exe ;T壳loader(运行(最好让loader找不到文件)后内存搜索 目标文件名,找到后连同前四个字节和后面的一些数据二进制格式保存 内容参照nl20_loa_00406000.mem)nl20_loa_00406000.mem[From OD] ;loader数据段(直接拖拽到图标就可以反编译了,某一版本是这个地址00406000,直接运行后dump此区段就可以)Region00406000-00407000.dmp[From LordPE];同上文档说明.txt ;本文档
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课