首页
社区
课程
招聘
PECompact 2.x 最简单的脱壳方法
发表于: 2004-10-20 09:33 4594

PECompact 2.x 最简单的脱壳方法

2004-10-20 09:33
4594
系统使用windows 98,xp不行,2000我没有试(因为我根本就没装)
设置异常不忽略内存异常
载入程序,f9运行
出现异常
shift + f8跳过异常
拖动滚动跳向下看
找到jmp eax
f4 运行到这里,f8就到达oep了

PECompact 2.xx在98下脱壳和upx一样简单

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 1
支持
分享
最新回复 (6)
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
没写怎么修复IAT嘛!
2004-10-20 10:07
0
雪    币: 266
活跃值: (33)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
PECompact属于压缩壳没有加密输入表,所以不必对输入表进行特殊处理
2004-10-23 00:43
0
雪    币: 221
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
告诉你更简单的PEID:D :D :D
2004-10-23 08:04
0
雪    币: 1979
活跃值: (1120)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
最初由 q3q3 发布
告诉你更简单的PEID:D :D :D


能具体说一下什么意思吗?
2004-11-9 02:50
0
雪    币: 218
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
:D
2004-11-9 07:48
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
请教:
    DLL是否有重定位问题?能解决吗?谢谢!
2004-11-10 00:21
0
游客
登录 | 注册 方可回帖
返回
//