脱壳对象是Poison Ivy远控
Poison Ivy是一款强大的远控,非常黄非常暴力,可以生成10KB以下的服务端,应该是世界上最牛逼的木马,可以不加“之一”。
步骤:
PEid查壳,未知。
忽略所有异常。
OllyDbg载入,F9运行,结果出错,看来有反调试。
反调试
//查看雪论坛的《反调试技巧总结-原理和实现》发现,这里是
脱壳对象是Poison Ivy远控
Poison Ivy是一款强大的远控,非常黄非常暴力,可以生成10KB以下的服务端,应该是世界上最牛逼的木马,可以不加“之一”。
步骤:
PEid查壳,未知。
忽略所有异常。
OllyDbg载入,F9运行,结果出错,看来有反调试。
反调试
//查看雪论坛的《反调试技巧总结-原理和实现》发现,这里是