The015. 初探脱壳,JDPack壳
The015. 初探脱壳,JDPack壳关于脱壳的记录,已有大牛教科书式帖文了,我就按照自己的习惯记录下来,如有疑问欢迎交流指正。^_^
1、PEiD查壳,JDPack 1.x / JDProtect 0.9 -> TLZJ18 Software
https://s4.ax1x.com/2022/01/15/7Jcmx1.png
2、OD载入,ESP定律法,到达下图OEP跳转点。
https://s4.ax1x.com/2022/01/15/7Jce2R.png
F8跟进,到达OEP。
https://s4.ax1x.com/2022/01/15/7JcVPJ.png
3、LordPE修正镜像大小,完整转存,ImportREC修复,没有无效指针。查询无壳,程序正常运行。
https://s4.ax1x.com/2022/01/15/7JcZG9.png
页:
[1]