易语言静编样本逆向方法求助
如题,样本是易语言开发,控制台程序,静态编译,连接器应该是VC6怎么过滤库函数呀,感觉函数结构调用什么的很混乱
第一次分析易语言的样本,没啥经验
有师傅给指点下吗。
SHA256:e5e244d1242a0ab8a647ee84f65c238994fb984faffef654f3f9afc39ea8c384
(看了下,没找到吾爱上传压缩包附件的功能在哪,只能贴hash了)
UPX,脱一下就行了。
样本是病毒,请在虚拟机运行。
吾爱搜索E-debug插件 搜索曾经的回忆 发表于 2021-10-20 17:06
吾爱搜索E-debug插件
可以,感谢
页:
[1]