chuiyan121 发表于 2022-1-13 13:34

The008. 初探脱壳,PECompact壳

The008. 初探脱壳,PECompact壳
关于脱壳的记录,已有大牛教科书式帖文了,我就按照自己的习惯记录下来,如有疑问欢迎交流指正。^_^

1、PEiD查壳,PECompact 2.x -> Jeremy Collake
https://s4.ax1x.com/2022/01/13/7QEfcn.png

2、OD载入,ESP定律法,F8若干步,到下图为OEP跳转点,后面的视频也将跳转点截图下来方便大家比对。
https://s4.ax1x.com/2022/01/13/7QEW1s.png

F8一步到达OEP。
https://s4.ax1x.com/2022/01/13/7QEghQ.png

3、LordPE修正镜像大小,完整转存,ImportREC修复,查询无壳,程序正常运行。
https://s4.ax1x.com/2022/01/13/7QERpj.png

tabirs 发表于 2022-1-13 13:51

谢谢大佬

chuiyan121 发表于 2022-1-13 14:35

tabirs 发表于 2022-1-13 13:51
谢谢大佬

我是菜鸟{:1_918:}
页: [1]
查看完整版本: The008. 初探脱壳,PECompact壳