chuiyan121 发表于 2022-1-15 20:06

The017. 初探脱壳,PE Pack壳


The017. 初探脱壳,PE Pack壳
关于脱壳的记录,已有大牛教科书式帖文了,我就按照自己的习惯记录下来,如有疑问欢迎交流指正。^_^

1、PEiD查壳,PE Pack 1.0 -> ANAKiN
https://s4.ax1x.com/2022/01/15/7Yi1jH.png

2、OD载入,ESP定律法,到达下图OEP跳转点。
https://s4.ax1x.com/2022/01/15/7YiQ3D.png

F8跟进,到达OEP。
https://s4.ax1x.com/2022/01/15/7YiM9O.png

3、LordPE修正镜像大小,完整转存,ImportREC修复,好多无效指针,修复不了全剪了。查询无壳,程序能运行。
https://s4.ax1x.com/2022/01/15/7Yilge.png


bestwars 发表于 2022-1-19 20:35

学习收藏了   加油~
页: [1]
查看完整版本: The017. 初探脱壳,PE Pack壳