摘要: 练习upx脱壳,该app其实可以直接使用upx.exe -d解压,但是还是想试试看手动脱壳的感觉。踩了两个大坑,留个记录,想必对后来者会有一些帮助。 重建IAT问题 查找oep还算比较顺利的,在重建IAT时遇到一些问题: 如图所示,像这种iat很明显是有问题的,而且观察加载的dll,还有apphel 阅读全文
posted @ 2022-07-13 16:31 bodong 阅读(379) 评论(0) 推荐(0) 编辑