UnPackMe_ASPack2.12的IAT修复 19.05.13

UnPackMe_ASPack2.12的IAT修复 在ESP寄存器值上面单击鼠标右键选择-数据窗口中跟随,就可以在数据窗口中定位到刚刚通过PUSHAD指令保存的寄存器环境了,选中前4个字节,单击鼠标右键选择-硬件断点-硬件访问-Dword,这样就可以给这4个字节设置硬件访问断点了。 按F9键运行起来。 断在了POPAD指令的下一行,我们直接按F7键单步跟踪到OEP处。 现在可以对该进程进行dump
相关文章
相关标签/搜索