水平有限 请轻喷. 这是一个易语言写的钓鱼程序,把自己伪装成一个QQ安全中心界面. 其实我也没用过易语言,但在我看来(可能是我水平不高看不出来) 病毒内部循环繁杂无章,启动较慢... 简单差了一下程序没有加壳 病毒很简单没加壳,这也是我第一次分析易语言. 没有什么特别的技巧,OD载入跟随. 具体过程很简单F8如果程序跑起来就断点,跟进去. 繁杂的过程就不写了,没什么意思 下面来看看几个比较有意思的地方 发现setwindowspos函数发现这里有一个循环.果断下断点