菜雞的偷學MoleBox殼脫殼

上午搞到一個MoleBox殼的小程序,下面就來介紹一下這種殼應該怎麼脫 將程序用od加載,進去的界面是這樣的,有沒有很熟悉?pushad,對的,先來個esp大法 已經看到pushad了,說明殼代碼已經執行過一次了,那麼如果沒有多層的殼,下一個call很有可能就是oep,這裏,很幸運,call eax進去的就是oep,f7跟進,嘗試在此處脫殼(記住oep的值00046C6D,後續有用) 用iat修復
相關文章
相關標籤/搜索