脫殼基礎篇——常用六操作

本文適合入門級別脫殼選手學習,可以作爲方法總結筆記。目錄如下: 1.DUMP修復方法 2.ESP定律的本質 3.二次內存鏡像方法 4.搜索命令機器碼(不斷擴展) 5.模擬跟蹤之SFX法 6.最後一次異常法 1.DUMP修復方法 在OD中提供兩種方式進行脫殼,勾選重建輸入表。對於一些簡單的殼來說,一般都會直接成功。 可以使用LordPE找到目標PE,修正鏡像大小,完整轉存兩步完事兒。此時DUMP下來
相關文章
相關標籤/搜索