(4)不脱壳方法分析

1.F12暂停法,打开堆栈,最后一个show call,下硬件执行断点

2.ESP,跟随并下内存断点(搜索字符串)

3.直接运行,view->CPU,view->可执行模块,进入程序模块(搜索字符串)

你可能感兴趣的:(学习)