单步跟踪法脱壳加密壳

建议在Win7下运行。 用到的文件下载地址:https://download.csdn.net/download/lilongsy/12838790 先用ExeinfoPe查看一下是否加壳以及壳的类型: 加壳了,类型为aspack压缩壳。 一般的Win32程序从_start开始执行,然后到main函数。压缩加壳程序一般是从_start开始,然后到load函数,把代码恢复,然后jmp跳转到真正要执行
相关文章
相关标签/搜索