asprotect 1.22的壳比较简单,仅仅是个人学习记录,没啥技术含量,大牛略过。 一。找oep 利用最后一次异常到达oep 只忽略kernel32异常。不停shift+f9到最后一次异常。
009F00E1 3100 xor dword ptr ds:[eax],eax 009F00E3 64:8F05 00000000 pop dword ptr fs:[0] 009F00EA 58 pop eax 009F00EB 833D DC399F00 00 cmp dword ptr ds:[9F39DC],0
[注意]APP应用上架合规检测服务,协助应用顺利上架!