-
-
[求助]13.8 压缩壳
-
发表于:
2008-8-10 19:42
4226
-
13.8 压缩壳
2。手动脱UPX的壳
我对00001267 设断
F9运行,第一次中断在
008EE709 . 8907 mov dword ptr [edi], eax
继续F9运行,第二次中断在
008EE7B6 . 8903 mov dword ptr [ebx], eax ; EdrLib.008EB458
对 008EE7B4 . 01F0 add eax, esi 这句
ESI值没办法改为401000H,那我如何知道重定位代码从哪里开始呢?
[课程]FART 脱壳王!加量不加价!FART作者讲授!