chuiyan121 发表于 2022-1-14 13:18

The012. 初探脱壳,WinUpack壳

The012. 初探脱壳,WinUpack壳
关于脱壳的记录,已有大牛教科书式帖文了,我就按照自己的习惯记录下来,如有疑问欢迎交流指正。^_^

1、PEiD查壳,Upack 2.x - 3.x Heuristic Mode -> Dwing
https://s4.ax1x.com/2022/01/14/73pYo4.png

2、OD载入,2次内存法,到达下图OEP跳转点。此时F7、F8均会跳过入口点,需Shift+F2下条件断点(条件为eax==0),F9将程序运行到断点。
https://s4.ax1x.com/2022/01/14/73pGeU.png

F7跟进,到达OEP。
https://s4.ax1x.com/2022/01/14/73p3LT.png

3、LordPE修正镜像大小,完整转存,ImportREC修复,3个无效指针,跟踪级别1修复1个,另两个剪切掉。查询无壳,程序正常运行。
https://s4.ax1x.com/2022/01/14/73pJwF.png
页: [1]
查看完整版本: The012. 初探脱壳,WinUpack壳