手动脱壳分为寻找程序入口点,抓取内存镜像,重建输入表,()等四步。
A:HOOK-API
B:重定位
C:重建可编辑资源
D:解密原程序的各个区块
出自:信息安全师