Phương pháp phân tích và unpack các file PE (Portable Executable) bị nén
I. Packed PE file và Packer là gì?
Packed PE (Portable Executable) file là một file mà mã thực thi gốc của nó sẽ bị ẩn đi khi ta load nó vào các trình disassembler để phân tích và lưu lại bằng cách áp dụng các kỹ thuật như nén, mã hóa, tự động bổ su...
antoinenguyen-09.hashnode.dev17 min read