想要加壳文件的可以评论留言。。
1.现用PEId查一下壳,发现是FSG压缩壳
FSG2.0脱壳记录2.载入od,是fsg的入口特征
FSG2.0脱壳记录3.od往下到 jmp dword ptr:[ebx+0xc],下断点
FSG2.0脱壳记录4.F9 运行,执行到jmp,跳转到这里
FSG2.0脱壳记录5.到oep,删除模块分析
FSG2.0脱壳记录6.后面用LordPe dump,Import REC修复导入表,这里不再赘述。
FSG2.0脱壳记录

相关文章:

  • 2021-05-25
  • 2022-01-20
  • 2021-12-19
  • 2022-12-23
  • 2021-09-02
  • 2021-10-06
  • 2022-12-23
  • 2022-01-18
猜你喜欢
  • 2021-10-17
  • 2022-12-23
  • 2021-06-16
  • 2021-05-13
  • 2021-05-16
  • 2021-10-17
  • 2021-12-10
相关资源
相似解决方案