脱壳之加密壳

脱壳一般流程 信息搜集 查看壳是什么是什么语言编写的,以及是什么类型的壳 搜集到信息可以用于判断壳/OEP 的二进制特征或API特征 vs2013特征: 二进制特征 E8???E9 API特征 GetSystemTimeAsFileTime vc6.0特征 API特征 GetVersion Delphi特征 GetModuleHandleA 找到OEP 可以通过中调用的函数找到IAT表,并从中判断
相关文章
相关标签/搜索