- UID
- 6000
注册时间2005-12-28
阅读权限10
最后登录1970-1-1
周游历练

TA的每日心情 | 开心 2024-6-29 19:43 |
---|
签到天数: 8 天 [LV.3]偶尔看看II
|

用Olldbg 将它打开,出现 "入口点预警" 框 点" 确定" .
00407000 90 nop
00407001 > 60 pushad 停在这行 按"一下"F8 看寄存器中ESP的值(是12ffa4) 在命令行输入 hr 12ffa4 然后按 回 车->F2->F9
004073B0 /75 08 jnz short 11FC.004073BA 会停在这行 点击 调试-硬件断点-删除-确定 然后 按F8
004073B2 |B8 01000000 mov eax,1 F8
004073B7 |C2 0C00 retn 0C F8
004073BA \68 FC114000 push 11FC.004011FC F8
004073BF C3 retn 这里再按F8就可以回到程序自己的入口点。
004011FC 68 901C4000 push 11FC.00401C90 跳到这里了。右键 "脱壳在当前调试的进程 " 取个名字 保存下。至此完美脱壳。
00401201 E8 F0FFFFFF call 11FC.004011F6 ; jmp to msvbvm60.ThunRTMain
00401206 0000 add byte |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?加入我们
x
评分
-
查看全部评分
|