一梦又千年
发表于 2018-2-22 10:31
StAr蓝月
发表于 2018-2-22 15:18
他的模块 没加密 反编译一下就出来了,之后就是两个 驱动在图片 资源里 大的那个是64位的小的那个是 32位的
驱动导出,没加密,直接拉IDA,MajorFunction就是 IO通信sub_1400016BC (x64)里面起了个SYSTEM THREAD 线程线程为 sub_140001778() 里面一个循环具体慢慢看,我太菜了 分析不动
一梦又千年
发表于 2018-2-22 20:32
@小七
发表于 2018-2-22 10:53
这叫什么源码...都在模块里边.
869175743
发表于 2018-2-22 10:53
系统变速是什么鬼???
迷雾
发表于 2018-2-22 11:14
这是模块不是源码
1047504736
发表于 2018-2-22 11:50
谢谢分享
MorningBOBO
发表于 2018-2-22 12:12
这应该不是源码吧..老哥
a369111621
发表于 2018-2-22 12:20
不够详细哦。
wdlcshpzjfxx
发表于 2018-2-22 14:36
这个软件有点意思呀