UPX脫殼

工具: OD(Ollydump插件),PEID,LordPE,ImportReconstructor 脫殼源文件:惡意代碼分析實戰第一章課後實驗01-02.exe 先使用PEID查殼: 可以發現是UPX的殼 UPX的殼有幾種很方便的脫殼方法 脫殼的基本思路:找到OEP,恢復IAT,DUMP內存 方法一:pushad+popad UPX的殼的標誌性特徵是:在外殼的第一條指令是pushad pusha
相關文章
相關標籤/搜索