首页
社区
课程
招聘
[原创]reversing.kr第三题Easy_UnpackMe
发表于: 2019-1-11 17:29 7864

[原创]reversing.kr第三题Easy_UnpackMe

2019-1-11 17:29
7864
虽然题目很简单但是还是做一个笔记吧
1.这是一个简单的脱壳程序
用peid查壳,什么都没查找到,可能不是一般的壳
die64分析为
2.直接载入od进行分析,入口点为一些windows系统函数,所以最开始有可能是进行程序的解码,先单步跟踪一段程序后,一直将程序往下翻,发现后面有个大跳转

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

最后于 2019-1-17 14:20 被wwzzww编辑 ,原因:
上传的附件:
收藏
免费 2
支持
分享
最新回复 (2)
雪    币: 2173
活跃值: (3231)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
2
,这个unpack难度属于初级,楼主对其脱壳过程中的思路阐述也没有很清晰,说明楼主对整个pe结构,壳的作用都没有清晰的认识,希望楼主再接再厉
2019-1-12 13:15
0
雪    币: 7285
活跃值: (780)
能力值: ( LV9,RANK:270 )
在线值:
发帖
回帖
粉丝
3
多谢指导,正在学习,学习阶段,边学习,边做题
2019-1-12 15:46
0
游客
登录 | 注册 方可回帖
返回
//