八种方法脱PECompact壳

注:文中涉及到的方法、例子等均来源于52pojie社区,学习过程当中总结方便之后阅读 方法一:单步跟踪 F8跟进,遇到跑飞的Call就F7进入web 遇到sysenter也会跑飞,一样F7进入,以后单步跟,便可找到OEPsvg 方法二:ESP定律法 单步跟进,发现右侧ESP突变,数据窗口跟随,而后硬件访问>word学习 运行,以后删除硬件访问,以后单步跟进测试 方法三:下BP VirtualFre
相关文章
相关标签/搜索