为什么要脱壳开始脱壳 为什么要脱壳可以看到完整的导入模块以及导出的函数 开始脱壳f9 发现getVersion ,确定这是vc6有因为第一个call调用的函数不是模块地址,确定 iat已经被加密删除esp断点重开 run跟踪是最慢的使用跟踪步入 怎么获取IAT表的地址呢?1.以7开头2.存的是VA