UnPackMe_ASPack2.12的IAT修復 19.05.13

UnPackMe_ASPack2.12的IAT修復 在ESP寄存器值上面單擊鼠標右鍵選擇-數據窗口中跟隨,就可以在數據窗口中定位到剛剛通過PUSHAD指令保存的寄存器環境了,選中前4個字節,單擊鼠標右鍵選擇-硬件斷點-硬件訪問-Dword,這樣就可以給這4個字節設置硬件訪問斷點了。 按F9鍵運行起來。 斷在了POPAD指令的下一行,我們直接按F7鍵單步跟蹤到OEP處。 現在可以對該進程進行dump
相關文章
相關標籤/搜索