主要步骤:
1.用netunpack脱一下,发现脱进去peid仍是不能检测进去,但原文件与脱进去的都能被reflector直接掀开
2.关键点用reflector很好找,找到后用reflexil更正,保存,去强称谓,但运行失败,展现bad assembly
3.发现有dll依赖项,把相关dll也去掉强称谓,assemblyref 也作废魔难后,运行直接去世掉。
4.用sn -Vr命令挂号掉全副exe以及dll的强称谓检测,这次又用回原文件,仍是直接去世掉
5.给注册表加跳过验证的项,仍是不可,用一个软件反编译说是混合编译无奈重新编译
5.想直接更正,找不到响应的指令位置
6.想做内存注册机,内存中也发现不了指令对于应的位置.