八種方法脫PECompact殼

注:文中涉及到的方法、例子等均來源於52pojie社區,學習過程中總結方便以後閱讀 方法一:單步跟蹤 F8跟進,遇到跑飛的Call就F7進入 遇到sysenter也會跑飛,同樣F7進入,之後單步跟,即可找到OEP 方法二:ESP定律法 單步跟進,發現右側ESP突變,數據窗口跟隨,然後硬件訪問>word 運行,之後刪除硬件訪問,之後單步跟進 方法三:下BP VirtualFree斷點(一次運行) 下
相關文章
相關標籤/搜索