一个Aspack壳的dll文件,载入OD后发现和网上的教程都不太一样
网上的教程都是加载时OD有加密提示,我这个直接载进去了,根本就没有到pushad。尝试用lordPE修改了入口的60 E8 为EB FE,可以在入口停住,然后进行一系列的操作,但是最后的成果却不能运行。。。
头好大啊,麻烦大神们帮忙分析一下这是个正常的ASPACK吗,本人刚刚入门不久
https://wwxe.lanzouj.com/i0PtJ0zxsvud
根本停不到下张图这里
第一张图就是刚刚拖入OD的界面 这就是用EB FE的方法得到的重定位地址,这是真实的吗?
页:
[1]