die查壳发现是UPX壳,直接用ida分析,会发现能分析出来的信息特别少,需要脱壳
下载压缩包后解压,直接在该文件路径下cmd,输入upx.exe -h安装完成,使用命令“upx -d +文件路径”进行脱壳
脱壳成功,再扫一下,没壳了
之后再次分析,数据就出来了
die查壳发现是UPX壳,直接用ida分析,会发现能分析出来的信息特别少,需要脱壳
下载压缩包后解压,直接在该文件路径下cmd,输入upx.exe -h安装完成,使用命令“upx -d +文件路径”进行脱壳
脱壳成功,再扫一下,没壳了
之后再次分析,数据就出来了