jwzyjwzy 发表于 2020-11-20 21:08

ASProtect 2.1-2.78手动脱壳问题

利用最后一次异常给ret下断点然后在内存镜像给00401000下断运行
这是这个软件链接:https://pan.baidu.com/s/1ZY3wbqp6OMseQGGytN4_vQ 提取码:a1oj
是找错oep了吗

topcookie 发表于 2020-11-20 21:22

下面那个大跳转407C16是不是

jwzyjwzy 发表于 2020-11-20 21:36

topcookie 发表于 2020-11-20 21:22
下面那个大跳转407C16是不是

呃呃呃。。不是的

zgx99119 发表于 2021-2-11 23:05

你没减去程序基址

zgx99119 发表于 2021-2-11 23:06

importrec的oep应该填00007AE0
页: [1]
查看完整版本: ASProtect 2.1-2.78手动脱壳问题