脫殼-UPX

首先需要準備一個新鮮的upx殼還有exeinfo和OD。 exeinfo看是什麼殼,可以看到這是一個upx的殼。 然後放到OD裏面 一、單步跟蹤 按F8,或者反彙編區上面的下箭頭進行單步調試 看到十六進制區域出現紅色的箭頭,說明出現跳轉,按F8,直接跳轉到箭頭指向處,繼續單步調試 出現上箭頭,我們不讓他跳回,選擇(005790AB)地址按F4(右鍵,斷點,運行到指定位置),運行到指定位置,然後接着
相關文章
相關標籤/搜索