scylla 修补脱壳后程序

scylla 修补

这里以x64dbg的scylla插件脱upx的壳为例

定位oep

image-20220430005351357

运行->步过->步过....->大跳转

image-20220430005532177

scylla 修补脱壳程序

scyalldump出程序

image-20220430005752852

Fix dump

image-20220430005841045

image-20220430005940479

此时同目录出现的以_SYC结尾的程序就是修补后的程序

image-20220430010040409

修补成功

posted @ 2022-04-30 01:03  MuRKuo  阅读(922)  评论(0编辑  收藏  举报