逆向-新年快樂(UPX加殼)-學習筆記

先用IDA打開 查看段信息 UPX加殼了。 用Ollydbg調試: 從內存視圖,UPX0入口調試,設置內存訪問斷點,進入CPU視圖,F9運行。 不知如何跳轉(應該在另一個段中): 設置斷點: F9運行, F8單步調試 進入 右鍵-搜搜-智能搜索: 查到可疑的HappyNewYear!,點擊,進入找到關鍵的跳轉: 在scanf下面設置斷點,F9運行: 測試一下: F8單步執行: 查看參入的參數: 左
相關文章
相關標籤/搜索