首页
社区
课程
招聘
[旧帖] [求助]PECompact 这种壳怎么脱,给我点思路,可以吗? 0.00雪花
发表于: 2009-2-6 14:15 3538

[旧帖] [求助]PECompact 这种壳怎么脱,给我点思路,可以吗? 0.00雪花

2009-2-6 14:15
3538
收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 8322
活跃值: (3481)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
载入后直接下硬件断,F9,然后就到OEP了
2009-2-6 14:22
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
好像有工具的吧..这个.
2009-2-6 14:52
0
雪    币: 317
活跃值: (93)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
4
在004010D9那一断执行ESP定律,然后单步一直向下通过JMP EAX就到达OEPl阿!
2009-2-6 20:49
0
雪    币: 152
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
映像中FLY是下GetModuleHandle的断,然后向下找jmp eax。
如楼上说ESP应该也行的。
实在不行,压缩壳而已,直接跟到OPE就好了
2009-2-6 21:05
0
雪    币: 219
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
bp VirtualFree中断后单步不久到达OEP
2009-2-6 21:30
0
雪    币: 214
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
楼上皆是高手,值得我辈景仰啊
2009-2-7 10:44
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我用GetModuleHandle好像不行.
2009-3-13 17:23
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
去网上查下ESP定律,基本上通杀压缩壳
2009-3-14 12:24
0
游客
登录 | 注册 方可回帖
返回
//