17
35
344
109K
3
Download Image
@Pythonist19 exeもソースもあるが、手持ちのソースより新しいソースでビルドしたっぽい雰囲気の時😅
@Pythonist19 あぁ…ファイルストリーム系のAPIが実装されてない時とかstatic const付けた配列に入れて全部実行ファイルの中に入れた事あったな… いや、Windowsでやる意味はないんだけど
@Pythonist19 マルウェアの解析がまさにこれ *自己書き換えコード *デバッガーで動いていると検知すると動作を変える *etc. 悪意があるコードの解析って仮想環境でないと危険だし
@Pythonist19 逆アセンブルかけて解読だな、、、