The022. 初探脱壳,ACProtect壳
The022. 初探脱壳,ACProtect壳
关于脱壳的记录,已有大牛教科书式帖文了,我就按照自己的习惯记录下来,如有疑问欢迎交流指正。^_^
1、PEiD查壳,ACProtect 1.32 - RISCO Software Inc.
https://s4.ax1x.com/2022/01/21/7W10XQ.png
2、OD载入,设置异常选项卡如下图。
https://s4.ax1x.com/2022/01/21/7W16kq.png
最后一次异常法,2次跑飞,重载Shift+F9一次,SE句柄处数据窗口跟随,下内存访问断点。
https://s4.ax1x.com/2022/01/21/7W1d1S.png
Shift+F9运行,F2断点,再Shift+F9运行,再F2,再Shift+F9运行到如下地址,删除内存访问断点和两个F2断点。
https://s4.ax1x.com/2022/01/21/7W1w6g.png
运行到retn处,Alt+M打开内存映射窗口,在00401000处下F2断点,Shift+F9运行。此时会弹出窗口,确定即可。
https://s4.ax1x.com/2022/01/21/7W1Dmj.png
程序运行一会后,会直接跳转到OEP。
https://s4.ax1x.com/2022/01/21/7W1r0s.png
3、LordPE修正镜像大小,完整转存,ImportREC修复。查询无壳,程序正常运行。
https://s4.ax1x.com/2022/01/21/7W1ghV.png
跟大佬学习 renpeng009 发表于 2022-1-21 23:57
跟大佬学习
我是菜鸟{:1_918:}
跟大佬学习 什么时候来一版vmp的啊,关注关注!! 跟大佬学习了~~
页:
[1]