涛涛丶 发表于 2022-11-5 14:46

ZProtect 1.4.9 脱壳问题



首先下ESP断点


下 DialogBoxIndirectParamA 断点



找到注册框跳转位置 下硬件执行断点



断下来后 改标志位 强制跳转



F9 运行 F8走出ret 到达OEP



获取OEP 地址



使用ImpREC 选中进程



输入OEP 查找IAT 找不到 请问是哪里问题?

bester 发表于 2022-11-7 08:31

ZP壳加密了IAT需要使用zp fixer或者对应的zp iat修复脚本

涛涛丶 发表于 2022-11-7 13:32

bester 发表于 2022-11-7 08:31
ZP壳加密了IAT需要使用zp fixer或者对应的zp iat修复脚本

能给个修复的脚本吗
页: [1]
查看完整版本: ZProtect 1.4.9 脱壳问题