脱壳基础篇——常用六操作

本文适合入门级别脱壳选手学习,可以作为方法总结笔记。目录如下: 1.DUMP修复方法 2.ESP定律的本质 3.二次内存镜像方法 4.搜索命令机器码(不断扩展) 5.模拟跟踪之SFX法 6.最后一次异常法 1.DUMP修复方法 在OD中提供两种方式进行脱壳,勾选重建输入表。对于一些简单的壳来说,一般都会直接成功。 可以使用LordPE找到目标PE,修正镜像大小,完整转存两步完事儿。此时DUMP下来
相关文章
相关标签/搜索