会员
周边
众包
新闻
博问
闪存
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
HOPEAMOR
博客园
首页
新随笔
联系
订阅
管理
2019年12月5日
手脱PESpin壳【06.exe】
摘要: 1.查壳2.LoradPE工具检查一方面可以用LoradPE工具查看重定位,另一方面也可获取一些详细信息3.查找OEP①未发现pushad开始未发现pushad,进行单步步入,很快就能找到pushad②使用ESP定律这里要注意如果是有守护进程的话,需要使用【Crtl+G】,在输入框中输入“CreateMutexA”,点击“OK”,解除双进程守护。我们在函数末尾的Retn 0xC处下断点,因为壳会判...
阅读全文
posted @ 2019-12-05 21:29 HOPEAMOR
阅读(443)
评论(0)
推荐(0)
编辑
公告