一个关注IT技术分享,关注互联网的网站,爱分享网络资源,分享学到的知识,分享生活的乐趣。
0x00前言准备实验环境:win10分析工具:火绒剑IDA7.5die0x01样本基本信息md5:e10713a4a5f635767dcd54d609bed9770x02赎金信息0x03逆向分析先用die看一下基本信息32位,无壳,可以直接拉进ida看定位到start函数,程序逻辑非常清楚命令行参数参数可以传三个,分别如注释种所写,如果没有参数
Copyright © 2020-2022 ZhangShiYu.com Rights Reserved.豫ICP备2022013469号-1