chuiyan121 发表于 2022-1-12 21:41

The005. 初探脱壳,ASPack壳

本帖最后由 chuiyan121 于 2022-1-12 21:44 编辑

关于脱壳的记录,已有前浪@小菜鸟一枚大牛教科书式帖文了,我就按照自己的习惯记录下来,如有疑问欢迎交流指正。^_^

1、PEiD查壳,ASPack 2.12 -> Alexey Solodovnikov
https://s4.ax1x.com/2022/01/12/7KBL5D.png

2、OD载入,ESP定律法下硬件断点,Shift+F9,取消硬件断点,F8两次,到达OEP。
https://s4.ax1x.com/2022/01/12/7KBbVK.png

3、LordPE修正镜像大小,完整转存,ImportREC修复,查询无壳,程序可运行,脱壳完成。
https://s4.ax1x.com/2022/01/12/7KBqUO.png

17798 发表于 2022-1-13 00:56

哦豁今天刚看了ximo的早期教程

gzsklsskszngc 发表于 2022-1-12 23:38

问下yoda's Protector v1.02 (.dll,.ocx) -> Ashkbiz Danehkar (h) *这嘛壳,能脱否?

chuiyan121 发表于 2022-1-13 12:09

gzsklsskszngc 发表于 2022-1-12 23:38
问下yoda's Protector v1.02 (.dll,.ocx) -> Ashkbiz Danehkar (h) *这嘛壳,能脱否?

不好意思,我还是个小菜鸟,还没学到那里呢{:1_907:}
页: [1]
查看完整版本: The005. 初探脱壳,ASPack壳