脱壳步骤
(1)查找二进制,并在最后的查找结果新建EIP后,直接dump。
(2)nop处理干扰指令。
(3)保存,之后使用内存镜像法或者GetVersion函数下断,之后执行到返回,段首即是OEP。
修复步骤
(1)新建区段,用来存储IAT表。
(2)使用UIF转移IAT表。
(3)补充IAT表。
(4)修复。
|
1. 本站所有资源来源于用户上传和网络,,如有侵权请邮件联系站长!
2. 掮客解密,解你所想,唯一发布官网:http//:www.qiankejm.cn!
3. 如搬运请您加上本站链接http//:www.qiankejm.cn!