


第三張圖的資料明顯不符合輸出表
我找了很多dll檔案試過了,這好像是最靠譜的一個,但這資料還是不可能啊
uj5u.com熱心網友回復:
那就是沒找對地方把。看上面,匯出段 rva 是 000A6FCC 你下面看到是 0459f0 明顯不對吧,雖然有各種地址差異,但末尾應該是相同的。這個東西,還不能拿簡單的十六進制軟體如 UEdit32 來看,要么直接用 exescope.exe 或者用 hiew32 ,因為它往往不在首個節,節間往往有地址空洞,地址計算上很麻煩。另外,下載個臺灣侯捷的那個 windows編程奧秘吧,那上面有比較詳盡的描述。uj5u.com熱心網友回復:
peid看下,是不是有壓縮加密過轉載請註明出處,本文鏈接:https://www.uj5u.com/caozuo/25474.html
標籤:安全技術/病毒
上一篇:使用什么工具讀取日志檔案
