czyr 发表于 2016-1-17 02:23

易语言 机器码cm 追算法

本帖最后由 czyr 于 2016-1-17 21:06 编辑

纯易语言打造 依然是一个读取机器码的cm
脱壳或者追算法 上次有人说可以dump,这次随便dump无所谓


程序运行流程:亡灵引路人.exe → 运行→加载内存dll(有壳,可无视,为了代码,,,) → 内存dll启动新进程 Feng-2016.exe 并加载一个不标准的PE文件到新进程内存运行(加载步骤可无视) → 内存里面的PE文件经过运算显示机器码

大师如何脱壳这个内存PE文件

附件:

直达:http://feng.sexy/亡灵引路人.rar


xjun 发表于 2016-1-18 19:16

这种东西毫无保护能力!

页: [1]
查看完整版本: 易语言 机器码cm 追算法