SSH山水画 发表于 2021-10-20 15:31

易语言静编样本逆向方法求助

如题,样本是易语言开发,控制台程序,静态编译,连接器应该是VC6
怎么过滤库函数呀,感觉函数结构调用什么的很混乱
第一次分析易语言的样本,没啥经验
有师傅给指点下吗。

SHA256:e5e244d1242a0ab8a647ee84f65c238994fb984faffef654f3f9afc39ea8c384   
(看了下,没找到吾爱上传压缩包附件的功能在哪,只能贴hash了)
UPX,脱一下就行了。
样本是病毒,请在虚拟机运行。

搜索曾经的回忆 发表于 2021-10-20 17:06

吾爱搜索E-debug插件

SSH山水画 发表于 2021-10-20 17:11

搜索曾经的回忆 发表于 2021-10-20 17:06
吾爱搜索E-debug插件

可以,感谢
页: [1]
查看完整版本: 易语言静编样本逆向方法求助