串口调试助手注册机制研究(一)

声明

串口调试助手,是一款非常优秀的软件。

官方下载地址为:

UartAssist串口调试助手-软件工具-野人家园https://www.cmsoft.cn/resource/101.html

这里仅作研究。

环境

软件版本:5.15

工具:

x64dbg

IDA pro

开始

下载下来,原始exe文件,只有659KB。

用IDA打开,就是各种报错:

打开后,什么也看不到。Imports是空的,Exports里只有一个start。

还是先用照妖镜看一看吧。

脱壳

用ExeInfo查看,是UPX壳。

使用upx -d命令脱壳:

得到新的exe文件的大小是1924KB

现原形之后,再用IDA查看,啥都有了:

Imports:

Exports:

相关推荐
阿昭L3 小时前
虚表hook
hook·逆向工程·虚函数
阿昭L3 小时前
Windows用户态下常见的DLL注入技术总结
windows·逆向工程·dll注入
阿昭L3 天前
I Pack You加密壳:实现页粒度的动态解密和惰性加密
加密解密·逆向工程·加壳脱壳·软件保护
阿昭L10 天前
I Pack You:实现基本的软件壳框架
逆向工程·pe文件·加壳
带娃的IT创业者24 天前
当不可能成为可能:我将 Mac OS X 移植到了 Nintendo Wii
逆向工程·mac os x·极客·nintendo wii·操作系统移植·powerpc·硬件破解
三维频道1 个月前
柔性材料3D数字化:蓝光扫描在内衣胸垫设计与质检中的应用
人工智能·3d·逆向工程·蓝光3d扫描仪·服装数字化·内衣设计·柔性材料检测
带娃的IT创业者1 个月前
逆向工程与数字考古:以3万美元收购Friendster为例的技术重构实战
重构·数据清洗·逆向工程·数字考古·架构重构·friendster·技术迁移
曼岛_1 个月前
[逆向工程]160个CrackMe入门实战之aLoNg3x.2解析(七)
逆向工程
曼岛_1 个月前
[逆向工程]160个CrackMe入门实战之Andrnalin.1解析(八)
逆向工程