标签:
这款壳不是什么强壳,属于普通的压缩壳
首先OD载入
程序中断在此处
我们单步步跟踪 来到这里,esp定律下硬件访问word断点!
程序在0042d03d处弹栈,之后F8单步跟
一个大JMP之后程序来到这里
鼠标右键,从模块中删除分析,就来到了程序的OEP,看着样子应该是VB程序
手脱 PEtite 2.x [Level 1/9] -> Ian Luck 笔记
标签:
原文地址:http://www.cnblogs.com/fuhua/p/5877790.html