**刚学过一个壳,写个笔记
查壳:
WinUpack脱壳

用OD载入
WinUpack脱壳
看到push eax 根据堆栈平衡可以用esp定律,下断
单步来到下面
WinUpack脱壳
再次esp然后单步几次,来到如下位置

WinUpack脱壳
多次调试,可以发现,它会根据eax的值不断的跳来跳去,当eax为0时会跳到OEP
下条件断点eax==0

WinUpack脱壳来到OEP
WinUpack脱壳
dum并修复即可
WinUpack脱壳

相关文章:

  • 2022-12-23
  • 2021-04-22
  • 2021-08-01
  • 2021-04-22
  • 2021-08-10
  • 2021-08-01
  • 2021-05-09
  • 2021-09-30
猜你喜欢
  • 2021-06-21
  • 2021-04-20
  • 2021-08-28
  • 2022-12-23
  • 2021-09-02
  • 2021-10-06
相关资源
相似解决方案