chuiyan121 发表于 2022-1-14 11:32

The011. 初探脱壳,EXE32Pack壳

The011. 初探脱壳,EXE32Pack壳
关于脱壳的记录,已有大牛教科书式帖文了,我就按照自己的习惯记录下来,如有疑问欢迎交流指正。^_^

1、PEiD查壳,EXE32Pack 1.3x -> SteelBytes
https://s4.ax1x.com/2022/01/14/71WPij.png

2、OD载入,ESP定律法,到达下图OEP跳转点。
https://s4.ax1x.com/2022/01/14/71WSeS.png

F8一次到达OEP。
https://s4.ax1x.com/2022/01/14/71W9oQ.png

3、LordPE修正镜像大小,完整转存,ImportREC修复,没有无效指针。这里我用的是英文的ImportREC,因为汉化的ImportREC找不到信息,如下图。
https://s4.ax1x.com/2022/01/14/71RxL8.png

查询无壳,程序正常运行。
https://s4.ax1x.com/2022/01/14/71Wpdg.png
页: [1]
查看完整版本: The011. 初探脱壳,EXE32Pack壳