惡意代碼分析實戰Lab1——03 補:FSG脫殼

前邊在做Lab1-03的時候檢測殼的信息,顯示是FSG殼,找了一下,發現之前的fsg脫殼筆記並沒有發出來,再這裏,再補一下,這個程序的脫殼過程: 0x01查殼信息 0x02開始脫殼 載入OD 按 Alt+M 在Text段下斷點: F9運行: 聽下來之後Alt+F9返回到用戶代碼: 接着F4 運行到大跳轉處: F7 運行過去 就是OEP了(第一次運行到大田轉的地方會顯示跳轉未實現,多F4幾次直到跳轉
相關文章
相關標籤/搜索