單步跟蹤法脫殼加密殼

建議在Win7下運行。 用到的文件下載地址:https://download.csdn.net/download/lilongsy/12838790 先用ExeinfoPe查看一下是否加殼以及殼的類型: 加殼了,類型爲aspack壓縮殼。 一般的Win32程序從_start開始執行,然後到main函數。壓縮加殼程序一般是從_start開始,然後到load函數,把代碼恢復,然後jmp跳轉到真正要執行
相關文章
相關標籤/搜索