易语言 机器码cm 追算法
本帖最后由 czyr 于 2016-1-17 21:06 编辑纯易语言打造 依然是一个读取机器码的cm
脱壳或者追算法 上次有人说可以dump,这次随便dump无所谓
程序运行流程:亡灵引路人.exe → 运行→加载内存dll(有壳,可无视,为了代码,,,) → 内存dll启动新进程 Feng-2016.exe 并加载一个不标准的PE文件到新进程内存运行(加载步骤可无视) → 内存里面的PE文件经过运算显示机器码
大师如何脱壳这个内存PE文件
附件:
直达:http://feng.sexy/亡灵引路人.rar
这种东西毫无保护能力!
页:
[1]