逆向脱壳入门

  两个入门级的脱壳的CTF题目,记录一下。 一、逆向脱壳入门题目     1.nSpack壳     先用IDA打开看看:     可以看到有壳,而且解析出来的函数很少,对脱壳后的文件如下:        可以看到多出了很多函数。     用ESP定律进行脱壳,OD打开软件后如图:     可以看到了pushad,压入所有寄存器入栈,F8到调用的函数下在右边的ESP处下硬件断点如图:     
相关文章
相关标签/搜索