设有一个Win32下的可执行文件MyApp.exe,这是一个Win32应用程序,符合标准的PE格式。 MyAp […]……
一 样本信息 样本名称:a5823a6f3463e91279af612331a08d87ff4321e2.ex […]……
0x 01 环境准备 吾爱破解虚拟机、OD、PEID、汇编金手指 0x 02 程序运行 程序运行方式 首先打开 […]……
转载自七夜安全博客,欢迎访问七夜安全博客原文,尊重创作者劳动成果,此转载侵权必删 项目地址: https:// […]……
Trojan 木马病毒 通过网络或者系统漏洞进入您的系统并隐藏,破坏系统或正常软件的安全性,向外泄露用户的隐私 […]……
文件长度:RtcFileLen bp __vbaFreeStr 对付VB程序重启验证 bp __vbaStrC […]……
拦截窗口: bp CreateWindow 创建窗口 bp CreateWindowEx(A) 创建窗口 bp […]……
0x 01 环境准备 吾爱破解虚拟机、OD、PEID、汇编金手指 注:Win7 系统对于模块和程序开启了随机初 […]……
0x 01 环境准备 吾爱破解虚拟机、OD、PEID、汇编金手指 注:Win7系统对于模块和程序开启了随机初始 […]……
查看调用堆栈:ALT + K OD分析时,经常用到栈回溯方法。假设我们在一个函数的入口点 使用ALT + K查 […]……
一、前言 FLARE VM是一款以Windows为基础的免费开源的虚拟机,专为逆向分析工程师、恶意软件分析研究 […]……