BC++的假自校驗

在對BC++編譯的程序進行脫殼後,不能打開,類似於自校驗的情況,但這種情況不是自校驗,而是在脫殼的時候需要手動修復導入表 步驟:查殼和編譯語言->查看OEP特徵->載入OD->脫殼分析 運用ESP定律之後程序到達OEP處,和下面的BC++特徵OEP符合 到OEP下方第一個CALL,點擊enter->進入找到段首->右鍵->數據窗口跟隨->內存地址,這樣就得到需要在importREC中修復的的RVA
相關文章
相關標籤/搜索