shyydy 发表于 2023-6-24 11:28

一个Aspack壳的dll文件,载入OD后发现和网上的教程都不太一样

网上的教程都是加载时OD有加密提示,我这个直接载进去了,根本就没有到pushad。
尝试用lordPE修改了入口的60 E8 为EB FE,可以在入口停住,然后进行一系列的操作,但是最后的成果却不能运行。。。
头好大啊,麻烦大神们帮忙分析一下这是个正常的ASPACK吗,本人刚刚入门不久

https://wwxe.lanzouj.com/i0PtJ0zxsvud



根本停不到下张图这里

shyydy 发表于 2023-6-24 11:29

第一张图就是刚刚拖入OD的界面

shyydy 发表于 2023-6-24 11:46

这就是用EB FE的方法得到的重定位地址,这是真实的吗?

页: [1]
查看完整版本: 一个Aspack壳的dll文件,载入OD后发现和网上的教程都不太一样