首页
社区
课程
招聘
[原创]Winupack0.30脱壳笔记
2024-3-24 20:27 1550

[原创]Winupack0.30脱壳笔记

2024-3-24 20:27
1550

本帖是关于Winupack0.30脱壳过程。在学习的过程中做了些笔记,如果笔记中有错误或者有遗漏的步骤,欢迎大家在评论区指出!




建议在WinXP下脱壳,在修复IAT时不会出错

1.      先查壳

2.      OD载入程序

脱这个壳时,也就是一直单步下去。到了这里有些跳转或者循环会往上跳,需要选中下一段代码F4让程序执行下去就行了

3.      到了这个关键跳转,按回车键进入OEP但是不能修改跳转,一旦修改了,在修复IAT时会出错

OEP下断点,让程序断在OEP并取消断点

4.      LordPE修正映像大小并完整转存程序

5.      ImpREC修复IAT,只需要复制一下OEP就行了

修复转存的文件,即可运行

注:有上传源程序



[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界

上传的附件:
收藏
点赞0
打赏
分享
最新回复 (1)
雪    币: 19349
活跃值: (28971)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
秋狝 2024-3-25 09:37
2
1
感谢分享
游客
登录 | 注册 方可回帖
返回