建议在WinXP下脱壳,在修复IAT时不会出错
1. 先查壳
2. OD载入程序
脱这个壳时,也就是一直单步下去。到了这里有些跳转或者循环会往上跳,需要选中下一段代码F4让程序执行下去就行了
从这个retn可以进入到OEP
只不过进入到这里要先分析一下代码
分析完的结果
在OEP下断点,让程序断在OEP并取消断点
3. 用LordPE修正映像大小并完整转存程序
4. 用ImpREC修复IAT,只需要复制一下OEP就行了
修复完,即可运行
注:有上传源程序
[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法