查看sub_402320,比较明显的PE 文件的操作,因为参数是GetModuleHandleW 的返回值,而这个返回值就是GetModuleHandleW 参数模块的加载基址。 逐个段查找,直到找到.SCTF, ...
確定! 回上一頁