rordbg辅助脱壳工具

yxf96343 9 0 RAR 2020-08-21 08:08:33

1、如何启动RORDbg并调试一个程序? 答:点击“打开被分析文件”,出现Windows标准的文件打开对话框,选择欲分析的文件(必须是PE格式的EXE文件), 这时,被调试程序已经加载,可以先设置断点等调试条件,如果希望研究壳的技术,可以点选“遇到异常暂停”, 然后点击“GO!”按钮,程序就开始跑了 注意:如果您确认这个被调试程序是无害的,可以这么直接GO!,如果分析的是木马或者病毒,最好先点选“遇到API暂停”, 要小心往下跑(最好使用单步) 未来的版本会有个“安全运行”模式,即使是木马和病毒也不会造成危害。 2、如何脱壳?

用户评论
请输入评论内容
评分:
暂无评论