大家好,我是Hackerlonely [小雄] 今天给大家讲解 手脱UPX的四种方法 中的第二种方法
首先我们查壳,UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo
之后我们用OD载入程序,下面大家注意看我操作吧。
方法2:ESP定律手动脱壳
打开后单步跟踪 F8 第二个选择右面的红色跳转代码右键,数据窗口中跟随。
然后看坐下角的地址,也就是第一个,dd 0012FFA4回车,
这里大家再默认的OD里面应该是16进制的,我们就dd 0012FFA4 ,回车,直接来到这里,
|
Copyright © 2006-2008 Hackp.com. All rights reserved. Best viewed by 1024 * 768 Ie6.0 +
版权所有 © 2006-2008 黑色旋风网安基地. 本站最佳浏览方式为1024*768分辨率 IE6.0以上浏览器 -- -- -- -- -- -- -- -- -- 打造最大的网络安全学习培训基地 -- -- -- -- -- -- -- -- -- 站长QQ:83080676 广告业务QQ:471664 VIP咨询QQ:471664 投稿邮箱: hackp2008@126.com |
|
中华人民共和国电信与信息服务业务经营许可证编号 浙ICP备06053268号 |