串口调试助手注册机制研究(一)

声明

串口调试助手,是一款非常优秀的软件。

官方下载地址为:

UartAssist串口调试助手-软件工具-野人家园https://www.cmsoft.cn/resource/101.html

这里仅作研究。

环境

软件版本:5.15

工具:

x64dbg

IDA pro

开始

下载下来,原始exe文件,只有659KB。

用IDA打开,就是各种报错:

打开后,什么也看不到。Imports是空的,Exports里只有一个start。

还是先用照妖镜看一看吧。

脱壳

用ExeInfo查看,是UPX壳。

使用upx -d命令脱壳:

得到新的exe文件的大小是1924KB

现原形之后,再用IDA查看,啥都有了:

Imports:

Exports:

相关推荐
Amo Xiang19 天前
申万宏源证券新闻中心 —— AES/ECB 响应解密(摩斯电码派生密钥)
js逆向·python爬虫·逆向工程·aes加密·响应解密
忧云21 天前
x64dbg 反汇编逆向入门到实操:从安装到动手调试零基础完整教程
逆向工程·反汇编·x64dbg·windows 调试·软件逆向入门
阿昭L24 天前
通过KiSystemServiceUser获取SSDT基址
逆向工程·windows内核·ssdt
巷尚UP3D-三维扫描检测逆向建模1 个月前
工业部件逆向工程与检测,Artec Leo三维扫描兼顾效率与精度【巷尚UP3D】
逆向工程·工业检测·高精度三维扫描
阿昭L1 个月前
Lab 3-1
windows·安全·逆向工程·恶意代码分析
阿昭L1 个月前
Lab 1-2
windows·恶意代码·逆向工程
阿昭L1 个月前
调试CreateProcess
windows·进程·逆向工程·windows内核
3DVisionary1 个月前
消费电子曲面如何逆向?蓝光3D扫描实现精密件快速迭代
3d·制造·智能制造·逆向工程·蓝光三维扫描·形位公差分析·消费电子制造
阿昭L1 个月前
虚表hook
hook·逆向工程·虚函数
阿昭L1 个月前
Windows用户态下常见的DLL注入技术总结
windows·逆向工程·dll注入