码迷,mamicode.com
首页 > 其他好文 > 详细

手脱 PEtite 2.x [Level 1/9] -> Ian Luck 笔记

时间:2016-09-17 01:51:33      阅读:458      评论:0      收藏:0      [点我收藏+]

标签:

这款壳不是什么强壳,属于普通的压缩壳

技术分享

首先OD载入

程序中断在此处

技术分享

 

我们单步步跟踪 来到这里,esp定律下硬件访问word断点!

技术分享

 

程序在0042d03d处弹栈,之后F8单步跟

技术分享

 

一个大JMP之后程序来到这里

技术分享

 

鼠标右键,从模块中删除分析,就来到了程序的OEP,看着样子应该是VB程序

技术分享

 

手脱 PEtite 2.x [Level 1/9] -> Ian Luck 笔记

标签:

原文地址:http://www.cnblogs.com/fuhua/p/5877790.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!