BUGS3-GTO 发表于 2023-12-27 16:24

LEF 程序咋脱壳?

请帮我分析一下,这个要咋脱壳,显示是upx,但是脱了之后,ida打开还是很多sub_开头的函数

1.zip 解压密码是:52pojie

链接: https://pan.baidu.com/s/1Hr_o2b8HrS4LDjBanBbhlw?pwd=w5ev

提取码: w5ev

爱飞的猫 发表于 2023-12-27 16:24

ida打开还是很多sub_开头的函数

ida 又不是ai,怎么可能知道这个函数叫什么

调试信息抹掉了就不会有函数名了

要判断有没有脱壳,看看代码区段的熵高不高,脱壳后的程序再去用查壳工具识别看看有没有壳
页: [1]
查看完整版本: LEF 程序咋脱壳?