手动脱壳分为寻找程序入口点,(),重建输入表,重建可编辑资源等四步。
A:HOOK-API
B:重定位
C:解密原程序的各个区块
D:抓取内存镜像
出自:信息安全师