FSG2.0为压缩壳

1.单步脱壳法。

2.第二个脱壳法就比较神奇了,是利用了调试选项中的sfx的功能。

2.1先把od的选项调试中的sfx选项选择“字节方式跟踪真正入口处(速度非常慢)”

重新加载程序。

FSG2.0壳的脱壳方法

2.2等程序加载完成后,重新来到od的选项调试中的sfx选项选择“停在自解压器的入口点”

FSG2.0壳的脱壳方法

点击确定,程序左下角就开始进行read和write操作,等程序暂停后就到达了OEP。

3.下一步用loadpe和importrec进行修改iat,剪切掉多余无效的iat指针。

4.保存文件就ok啦。

相关文章:

  • 2021-09-17
  • 2021-07-23
  • 2021-11-05
  • 2021-09-22
  • 2022-12-23
  • 2021-04-17
  • 2021-09-02
  • 2022-12-23
猜你喜欢
  • 2021-04-07
  • 2022-12-23
  • 2021-12-31
  • 2022-12-23
  • 2021-10-06
  • 2022-02-15
  • 2021-11-20
相关资源
相似解决方案