好友
阅读权限10
听众
最后登录1970-1-1
|
巫人
发表于 2021-8-8 22:50
本帖最后由 巫人 于 2021-8-27 21:40 编辑
是这样的,有个100多M的exe游戏文件,查壳工具说文件太大了没办法查。。试了试.Net逆向也不是c#编译的,我接触代码c#比较多,脱壳新手。。所以用OD不会脱,现在我默认他无壳,直接判断的。
此处一直在循环,我觉得比较可疑,但是nop掉也没用,还是会删进程
打算从中文提示入手,之前OD里已经提示是Unicode格式了,但是用中文插件找出来的都是乱码,运行了大半也没一个正常的中文
第一次运行有一个线程也比较可疑,但是第二次再运行就没了,奇怪了。。
又下了次断点,已经差不多确定是开了个新线程开始杀进程的,文件夹也杀掉了,最离谱的是连爱吾工具包也一起杀掉了。。
搞错了是ASCII码的文本。。
又跑了好一会。。没招了,改了dll一点用都没。跑了一天了一点思路都没有。。有人可以帮帮忙嘛。。给个思路也好啊。
百度盘:https://pan.baidu.com/share/init?surl=cr6LhkCE4P7aFutmQovkCA 提取码5454(别人的链接,单文件)
MD5:5c68808b60866dcc17e5bac5779fe582 应该无毒,火绒扫过了,哈勃太大了丢不上去,还是小心点虚拟机运行吧
|
免费评分
-
查看全部评分
|
发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。 |
|
|
|
|