寻找Windows API 原始字节(x64dbg)

首先我们将我们的木马移入x64dbg

第一种方法

通过命令寻找

disasm CreateRemoteThreadEx

寻找Windows API 原始字节(x64dbg)_第1张图片

第二种方法

将调试器附加到kernelbase.dll后转到符号选项卡,最后,在搜索栏中,我们可以搜索CreateRemoteThreadEx函数并双击它以获取下列:
寻找Windows API 原始字节(x64dbg)_第2张图片
寻找Windows API 原始字节(x64dbg)_第3张图片

你可能感兴趣的:(免杀,windows,网络安全)