金财助手 - 安装分析(一)

今天分析一款办税助手软件,下载地址:

http://www.jchl.com/portal/jchl/products/bszs.html#product_file

准备安装

image

软件界面很漂亮,看看怎么做的,spy++查看下,感觉像c++,里面嵌入了web页面

image
安装之后自动检测我的电脑,缺少什么,联网下载pdf软件

image

安装完成了,整体风格不错

image

spy++查看下,原来是delphi写的,用到了DEV控件。如下图:

image

看看安装目录文件构成

image

里面用到了谷歌浏览器内核、SQLITE数据库、Office2007Blue(dev的皮肤文件,直接记事本打开看看就知道了)、cmipcrypt.dll(这个挺有趣的,用的是博客园的,RSA算法,用到这个的都比较高大尚)

回到刚才安装的界面,当时感觉是c++写的,PEID,看看了下,好像搞了个壳

image

看看主程序是不是delphi,FTCSPLoader.exe这个程序挺有意思,运行接着就关闭了,启动了FTCSP.exe,看看结构

image

FTCSPLoader.exe应该是检测升级,这里面检测应该是主程序有更新的时候,好更新。

打开资源工具,看看资源是不是DELPHI的,结果报错

 

image

看命名规范应该是delphi,PEID看看,原来加壳了

 

image

脱壳之后,程序好大,11MB

image

可以成功运行

image

看看资源

image

 

里面用到了控件

DBISAM、TRxGIFAnimator、TChromium、dev、TWebBrowser

 

下一篇准备分析下

C:\Program Files (x86)\FtcspBszsFreeFj\plugins

转载于:https://www.cnblogs.com/masg/p/9794957.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值