要根据混淆后的DLL生成新的文件清单,可以尝试以下步骤:

  1. 使用逆向工程工具,如IDA Pro、Ghidra等,对混淆后的DLL进行反汇编。

  2. 在反汇编代码中,寻找对文件操作的相关指令,如CreateFile、ReadFile、WriteFile等。

  3. 根据指令的参数和上下文,推断出被操作的文件名和路径信息。

  4. 将推断出的文件名和路径信息记录下来,生成新的文件清单。

需要注意的是,由于混淆技术可能会改变代码的结构和指令,因此推断文件名和路径信息的过程可能会受到一定的影响,需要根据具体情况进行调整和优化。


原文地址: https://www.cveoy.top/t/topic/bF8i 著作权归作者所有。请勿转载和采集!

免费AI点我,无需注册和登录