QQ登录
该用户从未签到
使用道具 举报
以下是引用Eagle在2005-2-18 10:46:00的发言:$ d& b* [% D8 D5 \ OllyDbg + PeID + Import REConstructor + VC
OllyDbg是用来跟踪调试程序的,) E( r. z' S3 Z4 `4 Z PeID是用来侦壳的, 2 j/ f% A _! y5 g! J1 _6 V9 UImport REConstructor是用来脱壳后资源修复的) ^1 ^! U3 K* i1 M3 _" c1 t VC是用来编专杀工具的……
签到天数: 2 天
[LV.1]初来乍到
上面的东西没用过!
推荐“麦咖啡”,防火墙要不啊???
Debug + Tasklist + ntsd + regedit
可惜我不会
天哪,连Debug都来了,你倒是用Debug调试32位的程序试试看。
既然XP依旧提供了Debug,应该还是有用处的,不一定要用来调试
XP中Debug.exe 的创建,修改时间为 2002年10月7日, 20:00:00,不知道改进了什么
没有改进什么,只是为了能兼容XP。% f3 L( M6 ~* n7 Z 我从来没有想过要用Debug来跟踪调试32位的程序。
以下是引用Eagle在2005-2-21 22:58:00的发言:' F& g! \5 D8 Q0 d4 f 自己编很方便啊。我现在已经做好一个杀毒模板了。只要分析一下病毒的感染方式和特征码,马上就是一个专杀。
程序这东西,还不是一样嘛?
本版积分规则 发表回复 回帖后跳转到最后一页
查看 »
浙公网安备 33010802003281号