【脱壳篇】之1.压缩壳引擎

【脱壳篇】之1.压缩壳引擎

  1. 对于小于64kb的程序,使用aPLiby压缩
  2. JCALG1:对大文件效果比较好

壳的分类

【脱壳篇】之1.压缩壳引擎

  1. 脱壳时有大跳转,可能就会是OEP
  2. 根据堆栈平衡原理寻找OEP(可以解决60%–80%的壳)
    1. 根据ESP变化,跟随到内存地址,下一个【硬件断点】
    2. 大部分的壳,出现 【jmp eax】就是跳转到了 OEP的位置 (现在的强壳,一般不会这么做,这样会出现一个明显的分界点,跨区快跳转)

相关文章:

  • 2021-06-14
  • 2022-02-02
  • 2021-06-27
  • 2021-11-05
  • 2022-12-23
  • 2021-10-05
  • 2021-08-12
  • 2021-10-24
猜你喜欢
  • 2021-12-04
  • 2021-05-16
  • 2021-10-17
  • 2021-10-25
  • 2021-04-20
  • 2021-08-28
  • 2021-12-17
相关资源
相似解决方案