Enigma Protector脫殼學習記錄

Enigma Protector脫殼學習記錄 空間 步聚: 1:因爲ENG這個殼是由一個DLL來實現加殼,所以F2斷點很容易被檢測,因此下二次斷點, 第一次下VirtualAlloc下斷,斷下後在401000處下硬件寫入斷點,斷下,找到解碼的地方,而後F2到這個寫入函數的RETN處,執行,而後查DELPHI第一個CALL,發現有些CALL還沒解碼完畢,因而在代碼段再下寫入斷點,而後 再到寫入的地方
相關文章
相關標籤/搜索