串口调试助手注册机制研究(一)

声明

串口调试助手,是一款非常优秀的软件。

官方下载地址为:

UartAssist串口调试助手-软件工具-野人家园https://www.cmsoft.cn/resource/101.html

这里仅作研究。

环境

软件版本:5.15

工具:

x64dbg

IDA pro

开始

下载下来,原始exe文件,只有659KB。

用IDA打开,就是各种报错:

打开后,什么也看不到。Imports是空的,Exports里只有一个start。

还是先用照妖镜看一看吧。

脱壳

用ExeInfo查看,是UPX壳。

使用upx -d命令脱壳:

得到新的exe文件的大小是1924KB

现原形之后,再用IDA查看,啥都有了:

Imports:

Exports:

相关推荐
带娃的IT创业者2 天前
当不可能成为可能:我将 Mac OS X 移植到了 Nintendo Wii
逆向工程·mac os x·极客·nintendo wii·操作系统移植·powerpc·硬件破解
三维频道5 天前
柔性材料3D数字化:蓝光扫描在内衣胸垫设计与质检中的应用
人工智能·3d·逆向工程·蓝光3d扫描仪·服装数字化·内衣设计·柔性材料检测
带娃的IT创业者7 天前
逆向工程与数字考古:以3万美元收购Friendster为例的技术重构实战
重构·数据清洗·逆向工程·数字考古·架构重构·friendster·技术迁移
曼岛_18 天前
[逆向工程]160个CrackMe入门实战之aLoNg3x.2解析(七)
逆向工程
曼岛_18 天前
[逆向工程]160个CrackMe入门实战之Andrnalin.1解析(八)
逆向工程
Pure_White_Sword20 天前
[NSSRound#6 Team]void(V1)
网络安全·ctf·reverse·逆向工程
Pure_White_Sword25 天前
[广东省大学生攻防大赛 2022]pyre
网络安全·ctf·reverse·逆向工程
Hello.Reader1 个月前
编译器的六大阶段详解以一行赋值语句为例
编译原理·逆向工程
阿昭L1 个月前
浅析64位Windows的SEH机制
windows·逆向工程·seh