Modbus Slave Emulator注册算法研究(一)
本文仅记录研究过程,不提供逆向结果。
研究对象
软件名称:ModbusSlaveEmulator
下载地址:Modbus Slave Emulator - Modbus 从站模拟器https://www.redisant.cn/mse
程序界面:
软件框架
用Exeinfo 查看exe文件:
除了知道是64位的可执行程序,看不出什么有价值的信息。
用PEiD查看,说不是有效的PE文件 。
用IDA看了一下,
Imports里有一些东西,Exports里面只有一个start。
用x64dbg调试,能跑起来,但总是出现异常。
可能是有反侦查手段,检测到有调试器。
那就把调试器隐藏起来吧:
现在正常跑起来了。
但是,还是没有头绪。
问了一下AI,说是.net程序。
