菜鸡的偷学MoleBox壳脱壳

上午搞到一个MoleBox壳的小程序,下面就来介绍一下这种壳应该怎么脱 将程序用od加载,进去的界面是这样的,有没有很熟悉?pushad,对的,先来个esp大法 已经看到pushad了,说明壳代码已经执行过一次了,那么如果没有多层的壳,下一个call很有可能就是oep,这里,很幸运,call eax进去的就是oep,f7跟进,尝试在此处脱壳(记住oep的值00046C6D,后续有用) 用iat修复
相关文章
相关标签/搜索