UPX脱壳

工具: OD(Ollydump插件),PEID,LordPE,ImportReconstructor 脱壳源文件:恶意代码分析实战第一章课后实验01-02.exe 先使用PEID查壳: 可以发现是UPX的壳 UPX的壳有几种很方便的脱壳方法 脱壳的基本思路:找到OEP,恢复IAT,DUMP内存 方法一:pushad+popad UPX的壳的标志性特征是:在外壳的第一条指令是pushad pusha
相关文章
相关标签/搜索