-
-
[求助]初试脱壳。。。
-
发表于:
2015-1-24 14:30
6129
-
首先用pied查了下壳,发现有壳存在。然后我想要去找到它的oep,但是出师不利。。。
这应该是反调试技术,于是我就想用IDA想要把反调试的代码给patch掉,再用od找oep,可是。。。
居然不能f5,上网查了下,好像是堆栈不平衡,于是我就想要alt+k去修改sp。
坑爹啊!这要做到什么时候。所以这种方法肯定是行不通的。这反调试该不会是在壳里面吧?这时候我上网查资料时看到一个小软件“pe文件提取”(我不太明白pe文件格式,也不懂为毛提取pe文件,但是死马当活马医。。。)。
擦,居然没有了反调试。
我就接着用od进行调试,可是还是没有找到入口点。。。尴尬。
于是就用脱壳机了。
在没有进行pe文件提取之前,连oep都查不到。。。
可是进行脱壳机产生的程序
不能用。。。
哎,既然得到oep地址我就自己找地址,但是又
我从脱壳机得到的oep是5894DB,完全找不到那个地址啊。。。
这都是这几天临时学到的,可能有点理解错,请不要见怪。。。
还有请问怎么找到那个oep?
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!