前段时间学过一个fsg的壳,复习一下,写成笔记
老规矩,先查一下壳
fsg脱壳
载入OD后直接来到下面
fsg脱壳
下断,运行后跳过去就是OEP

fsg脱壳
dump

fsg脱壳
修复
fsg脱壳
发现只找到一个手动查找一下OD中输入
fsg脱壳
将如下位置的FFFFF及7FFFFF改成0,重新获取即可
fsg脱壳
再次查找
fsg脱壳
保存,完成
fsg脱壳

相关文章:

  • 2021-11-09
  • 2021-08-19
  • 2022-01-12
  • 2021-10-03
  • 2022-12-23
  • 2021-04-21
  • 2021-10-06
  • 2022-12-23
猜你喜欢
  • 2021-04-22
  • 2021-11-11
  • 2021-09-02
  • 2021-10-17
  • 2021-10-31
  • 2021-12-17
相关资源
相似解决方案