ASPack 2.12

查殼,是ASPack2.12 首先看到pushad第一反應是esp定律。 在esp處設置硬件執行斷點,然後F9執行到下圖位置 繼續向下走,發現有個間隔很大的返回地址多半就是OEP 執行到OEP進行脫殼 設置OEP的RVA爲0x1000 轉儲IAT,對文件IAT進行修復。 剪切掉無效指針 轉儲到Dump文件中執行,查看執行效果,發現可以正常運行。
相關文章
相關標籤/搜索