史D芬周 发表于 2020-4-18 19:45

傀儡壳

第一次发帖,多多指教。

思路1:把当前执行文件挂起
2:新增节,用了个简单的文件加密,在内存解密
3:把要运行的文件读到内存,解密,按运行的格式在内存修复,把iat表和重定位表修复



huzpsb 发表于 2020-4-18 20:05

开贴一张图,样本全靠猜

cnss 发表于 2020-4-18 20:09

很高深的帖子,小白完全是懵逼的状态
页: [1]
查看完整版本: 傀儡壳