先用 PEiD 看一下

脱壳系列(五) - MEW 壳

MEW 11 1.2 的壳

用 OD 载入程序

脱壳系列(五) - MEW 壳

按 F8 进行跳转

脱壳系列(五) - MEW 壳

往下拉

脱壳系列(五) - MEW 壳

找到这个 retn 指令,并下断点

然后 F9 运行

停在该断点处后再按 F8

脱壳系列(五) - MEW 壳

右键 -> 分析 -> 分析代码

脱壳系列(五) - MEW 壳

找到了程序的 OEP,右键 -> Dump debugged process

脱壳系列(五) - MEW 壳

点击“Dump”

用 PEiD 看一下

脱壳系列(五) - MEW 壳

 

相关文章:

  • 2021-09-22
  • 2022-12-23
  • 2022-12-23
  • 2021-09-02
  • 2021-10-06
  • 2022-12-23
  • 2021-04-22
  • 2021-08-01
猜你喜欢
  • 2022-12-23
  • 2022-12-23
  • 2021-04-29
  • 2021-04-12
  • 2022-12-23
  • 2022-12-23
  • 2021-11-05
相关资源
相似解决方案