chuiyan121 发表于 2022-1-14 23:36

The014. 初探脱壳,FSG1.33壳

The014. 初探脱壳,FSG1.33壳
关于脱壳的记录,已有大牛教科书式帖文了,我就按照自己的习惯记录下来,如有疑问欢迎交流指正。^_^

1、PEiD查壳,FSG 1.33 -> dulek/xt
https://s4.ax1x.com/2022/01/14/7GkO1g.png

2、OD载入,ESP定律法,到达下图OEP跳转点。此时F8会跳过此OEP入口点,解决办法还是Shift+F2设置条件断点(条件为==0),Shift+F9运行到此。
https://s4.ax1x.com/2022/01/14/7GkHtf.png

F7跟进,到达OEP。
https://s4.ax1x.com/2022/01/14/7Gk7AP.png

3、LordPE修正镜像大小,完整转存,ImportREC修复,没有无效指针。查询无壳,程序正常运行。
https://s4.ax1x.com/2022/01/14/7GkL9S.png

AngryMuGuL 发表于 2022-1-15 10:41

现在还有新教程吗?

chuiyan121 发表于 2022-1-15 13:18

AngryMuGuL 发表于 2022-1-15 10:41
现在还有新教程吗?

我看的ximo的基础教程,你可以到网络搜索一下,有没有新的教程
页: [1]
查看完整版本: The014. 初探脱壳,FSG1.33壳