演示地址https://github.com/satadriver/peshell
Windows平台pe文件加壳加密的一种实现思路。通过手动修改pe文件的结构,添加一个数据段,把运行的代码插入到该段中并加密,然后修改相关字段,使之成为一个合法的可以被正常运行的程序。
评论
您好 👋
我们能提供什么帮助?
向我们发送消息
常见问题、使用帮助、人工咨询等
使用微信扫一扫
评论