QQ登录
该用户从未签到
使用道具 举报
以下是引用Eagle在2005-2-18 10:46:00的发言: 8 t" t/ q, }3 M; t. yOllyDbg + PeID + Import REConstructor + VC
OllyDbg是用来跟踪调试程序的,6 m( c) q/ B* J! p5 s" _ PeID是用来侦壳的," E# y# g: O5 {6 E Import REConstructor是用来脱壳后资源修复的2 M& b2 Q3 T6 i: W/ g3 w VC是用来编专杀工具的……
签到天数: 2 天
[LV.1]初来乍到
上面的东西没用过!
推荐“麦咖啡”,防火墙要不啊???
Debug + Tasklist + ntsd + regedit
可惜我不会
天哪,连Debug都来了,你倒是用Debug调试32位的程序试试看。
既然XP依旧提供了Debug,应该还是有用处的,不一定要用来调试
XP中Debug.exe 的创建,修改时间为 2002年10月7日, 20:00:00,不知道改进了什么
没有改进什么,只是为了能兼容XP。 0 H4 h( v! d) E0 h2 o. I5 ]2 W我从来没有想过要用Debug来跟踪调试32位的程序。
以下是引用Eagle在2005-2-21 22:58:00的发言: . C7 h6 |8 _. m# M自己编很方便啊。我现在已经做好一个杀毒模板了。只要分析一下病毒的感染方式和特征码,马上就是一个专杀。
程序这东西,还不是一样嘛?
本版积分规则 发表回复 回帖后跳转到最后一页
查看 »
浙公网安备 33010802003281号