-
-
脱壳问题
-
发表于:
2007-5-9 22:40
3780
-
遇到了个壳是PECompact 2.x -> Jeremy Collake,区段名是.KenC
我按照这位兄弟说的做是到达了005CEC78 > 68 87EC5C00 PUSH dlqsp3.005CEC87
忽略所有异常,在命令行输入hr ******** (********为OD载入后寄存器esp的值减去4后的结果) 然后按回车,按shift+F9五次后,断在jmp eax,取消硬件断点。F8一次到OEP。脱壳后用ImportREC修复IAT。
OD脱了查还是显示什么都没找到 *区段还是.KenC
求各位朋友帮下谢谢了
[课程]FART 脱壳王!加量不加价!FART作者讲授!