用IDA分析下exe


啊哈

问题1:注册表操作

书上提示说是用Procmon,其实用regshot来对比可能更直观吧



啊哈

问题2:ControlService调试





问题3:程序功能

啊哈





啊哈




啊哈