八種方法脫PECompact殼

注:文中涉及到的方法、例子等均來源於52pojie社區,學習過程當中總結方便之後閱讀 方法一:單步跟蹤 F8跟進,遇到跑飛的Call就F7進入web 遇到sysenter也會跑飛,一樣F7進入,以後單步跟,便可找到OEPsvg 方法二:ESP定律法 單步跟進,發現右側ESP突變,數據窗口跟隨,而後硬件訪問>word學習 運行,以後刪除硬件訪問,以後單步跟進測試 方法三:下BP VirtualFre
相關文章
相關標籤/搜索