hulongi 发表于 2022-5-12 21:39

关于dll文件加壳的问题

各位大佬好,在下是个刚学习脱壳的小白,在学习了站内的脱壳以及简单的带壳调试后我发现它们更多是针对exe这种文件的。但是我手头有个dll文件,我用ILSpy反编译的时候失败了,我在想是不是被加壳了,检测后果不其然,还是被加的VMP,瞬间很绝望......但是还是想抱着试一试的想法去调试一下,但是由于跟站内的教程有点不一样,我不太明白如何进行调试(小白就不想着脱壳了。。。),求求大佬们指点一下,万分感谢!

hulongi 发表于 2022-5-13 13:36

后续过程——跟着论坛的教程,我在VirtualProtect下完断点之后按F9运行,但是还没出现NewProtect等于 PAGE_READONLY就跑飞了,然后重新载入,发现只按一次F9就出现NewProtect等于 PAGE_READONLY了,不知道这是什么情况,后续也不知道怎么去找OEP了,希望大佬们不吝赐教,谢谢!
页: [1]
查看完整版本: 关于dll文件加壳的问题