手脱FSG v2.0
本帖最后由 BmFx 于 2015-11-16 22:18 编辑本人新手一个,看了论坛大牛们的教程,内心激动不已,就拿一个程序练练手。首先用peid查看,显示FSG v2.0
然后用od载入该程序
F8单步
在00400164处F4,继续F8
在0040017D处F4,继续F8
0040017E向上跳转,00400180处F4,继续F8单步
004001BF向上跳转,在004001C1处F4,继续F8单步
如上图不让它跳下去,在004001D1处F4,继续F8单步,到达OEP。
这回用loadpe dump脱壳后的程序,用ImpREC修复。软件可以正常打开
再用peid查壳显示Microsoft Visual Basic 5.0 / 6.0
至此整个脱壳过程完成。
到了004001BF向上跳转,在继004001C1处F4,续F8单步进不去啊一直往上跳 楼主厉害啊,我还是什么都不会{:1_937:} 如果单步可以找到的话,那ESP定律应该更快吧 搬个小板凳,坐下来学习 值得学习。谢谢分享过程。 支持下测试测试 FSG2.0可以用异常法和ESP快些,不过还是学习了 感谢分享,学习了。 学习了谢谢~~~~
页:
[1]
2