手脫MoleBox殼

OD載入程序: 使用ESP定律,下硬件斷點: F9斷下後,執行到該call: F7跟進,到達OEP: dump,修復IAT表,刪除無效指針,修正轉儲: 完成後發現程序無法運行: 【!如何查找錯誤,如何修復纔是此殼重頭戲!】 這個殼在解密指針後的某一步又加密了指針,我們需要把它找出來。在importREC中可以查看無效指針: 首個無效指針是:RVA:00066178 Ptr:004BF274; 在6
相關文章
相關標籤/搜索