如何根据混淆后的dll生成新的文件清单
要根据混淆后的DLL生成新的文件清单,可以尝试以下步骤:
-
使用逆向工程工具,如IDA Pro、Ghidra等,对混淆后的DLL进行反汇编。
-
在反汇编代码中,寻找对文件操作的相关指令,如CreateFile、ReadFile、WriteFile等。
-
根据指令的参数和上下文,推断出被操作的文件名和路径信息。
-
将推断出的文件名和路径信息记录下来,生成新的文件清单。
需要注意的是,由于混淆技术可能会改变代码的结构和指令,因此推断文件名和路径信息的过程可能会受到一定的影响,需要根据具体情况进行调整和优化。
原文地址: https://www.cveoy.top/t/topic/bF8i 著作权归作者所有。请勿转载和采集!