下来文件,file一下,win32 pe,拖到ida里,觉得挺麻烦,捣鼓了半天,发现程序一直在修改一块内存。
扔到od里跑,在弹出BreokenByte之前下个断点,在那块内存里找一下,就看见邮箱地址了。
简单的明文。
(那块内存说了无数话,最上面是BrokenByte)
0012FEA6 such.5h311010101@flare-on.com
本文介绍了一种通过逆向工程Win32 PE文件来寻找隐藏的明文邮箱地址的方法。作者使用IDA和OD等工具,观察到程序不断修改某段内存,并在该内存区域中发现了目标邮箱地址。
下来文件,file一下,win32 pe,拖到ida里,觉得挺麻烦,捣鼓了半天,发现程序一直在修改一块内存。
扔到od里跑,在弹出BreokenByte之前下个断点,在那块内存里找一下,就看见邮箱地址了。
简单的明文。
(那块内存说了无数话,最上面是BrokenByte)
0012FEA6 such.5h311010101@flare-on.com
1483

被折叠的 条评论
为什么被折叠?
