会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Rev_omi
博客园
首页
新随笔
联系
订阅
管理
2020年7月19日
第19章:寻找UPack OEP
摘要: PE头在进程装载的时候使用格式比较固定,从中找到需要的信息后不必过多关注,只需要找到还原后的节区体即可。 从文件中的EntryPoint找到进程入口: 占用不需要的元素,其在节区如下区域中插入代码: 蓝色框中是可选头所占区域,其余的到16F为多余的区域。 这条命令将ESI所指的区域中的27个Dwor
阅读全文
posted @ 2020-07-19 21:26 Rev_omi
阅读(191)
评论(0)
推荐(1)
编辑
公告