MoleBox脫殼

複習一下這個殼的脫法,關鍵在於修復 先esp來到下面 跟進call eax 這裏便是OEP,dump之後發現運行有問題,於是查看IAT 可以發現有一些有問題,下硬件斷點重載,看啥時候寫入 運行到這個位置時發現原先的時候是正確的 說明這個IAT地址發生過改變,單步 單步跟到這裏發現有個賦值的指令。改變了IAT nop 至此修復即可
相關文章
相關標籤/搜索