-
-
[求助]新人关于SFX方法的疑问
-
发表于:
2008-4-11 13:48
4019
-
很多文章中都提到,SFX方法:忽略所有异常,sfx字节模式跟踪实际入口;
这种方法可以直接到达几乎所有的压缩壳的OEP,对加密壳作用不大!
我在SFX方法搞yoda's cryptor 1.2壳子的时候,却在下面这个地方暂停了
7C801A5D kern> 8BFF mov edi,edi ; Yoda's_C.00400080
所以疑问,YD只是一般的压缩壳啊,SFX却没有成功
这个是我要试验的壳子
http://upload99.net/public/10413/yd.rar
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!