這個(gè)工具的工作原理
它的殼特征和編譯器特征保存在HackFans.txt里面,能識(shí)別出來(lái)的殼,基本上都有對(duì)應(yīng)的脫殼函數(shù),用殼特征脫殼,可以脫殼,對(duì)于一些不好特殊的殼你可以用OEP偵測(cè)來(lái)脫殼,這要依賴編譯器特征,你也可以自己添加編譯器特征到HackFans.txt
對(duì)某些未知?dú)?可能能用未知?dú)っ摎みx項(xiàng)搞定,它里面的原理也是用了編譯器入口處信息.
修改歷史:
1.對(duì)有IAT加密情況的,才進(jìn)行IAT解密,避免了有時(shí)候不需要解密也去解密,導(dǎo)致脫后程序不能執(zhí)行
2.支持文件拖拽功能
3.脫未知?dú)r(shí),如果IAT加密了,請(qǐng)選上解密加密IAT項(xiàng),進(jìn)行IAT還原