1、运行PeiD,打开要反汇编的exe程序,在这里姑且称之为:test.exe吧
2、多项扫描”上面那行“Microsoft Visual C++ 7.0 Dll Method3”就是该程序的开发环境了接下来电击窗口右下角的“>>”按钮,再来看看该程序是否加壳,
3、实际反编译的程序是由“BorlandC++1999”编写的
4、实现初步定位主要模块、函数对应的汇编指令地址的操作
5、进行详细的反汇编调试分析呢
6、使用OD(OllyICE)打开test.exe程序
1、运行PeiD,打开要反汇编的exe程序,在这里姑且称之为:test.exe吧
2、多项扫描”上面那行“Microsoft Visual C++ 7.0 Dll Method3”就是该程序的开发环境了接下来电击窗口右下角的“>>”按钮,再来看看该程序是否加壳,
3、实际反编译的程序是由“BorlandC++1999”编写的
4、实现初步定位主要模块、函数对应的汇编指令地址的操作
5、进行详细的反汇编调试分析呢
6、使用OD(OllyICE)打开test.exe程序