脫殼系列_2_IAT加密殼_詳細分析(含腳本)

1 查看殼程序信息 使用ExeInfoPe 分析: 發現這個殼的類型沒有被識別出來,Vc 6.0倒是識別出來了,Vc 6.0的特徵是 入口函數先調用GetVersion() 2 用OD找OEP 拖進OD 發現 這個殼和我們的正常程序很像。但是並不是我們的真正程序入口 因爲vc6.0特徵的第一個調用的是GetVersion(),給GetVersion()下 硬件斷點 //第一次斷下來,但是根據棧回溯
相關文章
相關標籤/搜索