本文是《ximo脱壳基础》****学习笔记

2次内存镜像法

使用ollydbg载入加壳程序,点击m按钮,查看内存,找到程序段第一个.rsrc,设置访问断点

脱壳学习笔记(二)

下完断点之后运行

脱壳学习笔记(二)

然后再次点击m按钮,查看内存,找到UPX0,设置访问断点

脱壳学习笔记(二)
运行,点击运行按钮
脱壳学习笔记(二)

单步运行到popad,继续单步跳转到OEP,然后脱壳
脱壳学习笔记(二)

相关文章:

  • 2021-08-04
  • 2021-07-12
  • 2022-12-23
  • 2022-12-23
  • 2021-08-03
  • 2022-12-23
  • 2021-08-20
  • 2021-07-11
猜你喜欢
  • 2022-01-18
  • 2022-01-20
  • 2021-05-16
  • 2021-10-17
  • 2021-06-16
  • 2021-05-13
  • 2021-08-12
相关资源
相似解决方案