-
-
FCG新版KG的初步分析结果--请laoqian进来!
-
发表于:
2004-10-30 23:03
4202
-
FCG新版KG的初步分析结果--请laoqian进来!
大致看了看,但是没有逆。
有个问题问。
laoqian你是怎么处理那个upx壳的?是不是破坏了头部的校验字节?我看UPX!后面的字节不象改的。请教!
另外,我看了下KG流程,大致和1.0的差不多。但是我注意到,里面加了个
WM_SHOWWINDOW,在这里有个cdecl的call,和你说的vc子程序基本吻合。
翻了一下,里面居然用了Hook和TrackMouseEvent,很有意思。看来那家伙挺有创意。我本来以为会用DRAWITEM的。不过这种方法看来是对该程序的所有btn都有效。
请你把那个obj发给我好不好?
KG2.0我是不大想全部逆了,毕竟重复的东西没意思。
补充一点。看到有人说有AV错误,我估计就是那个VC的封装有问题。因为里面用了一些底层的东西,而AV地址是系统地址。
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)