just click
看了逆向工程核心原理光刚门逆向,就找了实验吧的逆向那个题拿来练手,选了一个just click练手
打开程序后发现是一个窗口里面4个按钮排列,索性随便点了几下于是就关了。
于是乎直接上OD结果没有出现任何的反编译代码,直接就运行窗口,点了几下,窗口关闭,OD才显现代码但是已经是retn处了(至于为什么这样,希望喵总解答)
后来就认为是不是有壳,就用PEID查壳,结果
UPolyX V0.5后来看了很多也没头绪,很多帖子是未知壳子,(OD没用还是没有响应。)
于是用EXEInfoPE看了一下pe结构