Mark一下:
寫了一個加殼程序,被加殼程序是用VS2019編譯的,演示的時候找main函數被繞暈了,翻車了,記錄一下。
x64dbg調試,F9之後運行到如下的位置:
F8一下運行到如下位置:
F7進入Call,出現了兩個Call:
F7進入第二個Call,跳轉到下面的位置:
繼續跟進,找到如下的位置:
F7跟進,到達如下的位置:(箭頭所指就是main函數,目標程序是控制檯程序,但是沒有出現連續的三個push,一個Call的特徵。不過,程序結束確實平衡了三個參數的堆棧->add esp,c)
F7跟進:
F7繼續,來到我們自己寫的代碼處:
結束