asprotect 1.22的壳比较简单,仅仅是个人学习记录,没啥技术含量,大牛略过。 一。找oep 利用最后一次异常到达oep 只忽略kernel32异常。不停shift+f9到最后一次异常。
009F00E1 3100 xor dword ptr ds:[eax],eax 009F00E3 64:8F05 00000000 pop dword ptr fs:[0] 009F00EA 58 pop eax 009F00EB 833D DC399F00 00 cmp dword ptr ds:[9F39DC],0
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课