一。找oep Armadillo 1.xx - 2.xx 单进程壳相对简单,高手略过。 先忽略所有异常,直接运行,发现异常非常多。最后一次异常不太可能。 改用rsrc断点的方法。 alt+m 打开内存镜像,在.rsrc段下断。shift+f9, 然后再次alt+m打开内存镜像,在00401000段下断。shift+f9到oep.
004D12D4 55 push ebp 004D12D5 8BEC mov ebp,esp 004D12D7 83C4 F0 add esp,-10 004D12DA B8 0C0E4D00 mov eax,XDeskWea.004D0E0C 004D12DF E8 004EF3FF call XDeskWea.004060E4
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!