查壳,是ASPack2.12
ASPack 2.12
首先看到pushad第一反应是esp定律。
ASPack 2.12
在esp处设置硬件执行断点,然后F9执行到下图位置
ASPack 2.12
继续向下走,发现有个间隔很大的返回地址多半就是OEP
ASPack 2.12
执行到OEP进行脱壳
ASPack 2.12
设置OEP的RVA为0x1000
ASPack 2.12
转储IAT,对文件IAT进行修复。
ASPack 2.12
剪切掉无效指针
ASPack 2.12
转储到Dump文件中执行,查看执行效果,发现可以正常运行。
ASPack 2.12

相关文章:

  • 2021-06-05
  • 2021-10-01
  • 2022-12-23
  • 2022-01-07
  • 2022-01-11
  • 2021-08-20
  • 2022-12-23
  • 2022-12-23
猜你喜欢
  • 2022-12-23
  • 2021-10-03
  • 2022-12-23
  • 2021-06-20
  • 2022-12-23
  • 2021-06-08
  • 2021-10-25
相关资源
相似解决方案