-1

radmin のバイナリを分析しようとしたことのある人はいますか? 私は、実践的な経験を得るために分析しようとしていました。どういうわけか圧縮または暗号化されていることがわかりました。私は、getprocaddress、loadlibrary、virtualalloc がいくつかの呼び出しである非常に少数のインポートを意味します..IDA はあまり認識しません..processexplorer はプロセスをバイオレットで表示します..しかし、すべてのセクションがそこにあります。

radmin プロセスのデバッグ中に他にもいくつか見たことがありました。変..

誰も私がそれについてどうすればよいかを提案できますか.

ありがとう

4

1 に答える 1

0

画像がスクランブルされている難読化ツールを見つけようとしましたか? PEIDで試すことができます。

于 2012-07-04T09:14:39.120 に答える