-
-
[旧帖] [求助]求助,PECompact 2.x -> Jeremy Collake 0.00雪花
-
发表于: 2013-2-4 02:27 926
-
根据ESP定律手工脱壳
第一步:先用PEID查壳
第二步:用OD载入程序.exe。
第三步:按F8单步向下走,当右边的ESP(堆栈指针寄存器),和EIP(
指令指针寄存器)同时变红时,立即停下。
第四步:记下ESP地址,并在左下角的Commanc中输入 dd ESP所对应的地址。
并回车。
第五步:在数值下面单击右键--断点----硬件访问---WORD。
第六步:按F9运行来到断点。
第七步:然后在按F8单步向下走,注意:一个大跳转就来到程序的OEP,也就是
程序的入口。
第八步:单击右键---脱壳在当前调试的进程---复制修正为处的地址(也就是
程序的入口地址)
第九步:修复。
按照步骤未成功,请大牛指点~!!
第一步:先用PEID查壳
第二步:用OD载入程序.exe。
第三步:按F8单步向下走,当右边的ESP(堆栈指针寄存器),和EIP(
指令指针寄存器)同时变红时,立即停下。
第四步:记下ESP地址,并在左下角的Commanc中输入 dd ESP所对应的地址。
并回车。
第五步:在数值下面单击右键--断点----硬件访问---WORD。
第六步:按F9运行来到断点。
第七步:然后在按F8单步向下走,注意:一个大跳转就来到程序的OEP,也就是
程序的入口。
第八步:单击右键---脱壳在当前调试的进程---复制修正为处的地址(也就是
程序的入口地址)
第九步:修复。
按照步骤未成功,请大牛指点~!!
赞赏
他的文章
- [求助]论坛修改密码时遇到的问题 1164
- [讨论]dlink登陆密码破解 8076
- [求助]谁发个CF透视文件给我玩下 5052
- [求助]求webcrack 最新版软件下载!谢谢 1621
- [求助]求webcrack 最新版软件下载!谢谢 1248
看原图
赞赏
雪币:
留言: