**目标:自校验的去除方法
适用于:当脱壳完成后,程序能运行但报遭修改的错误。修复了IAT之后,程序不能运行**
脱壳完成后,到程序OEP位置
同时打开原程序和脱壳完成后的程序,同时下断点bp CreateFileA
都取消断点,单步跟,比较二者不同,发现有一个跳转不同
则把脱壳后的程序这个跳转nop掉,或者改成jz,则程序正常运行
视频笔记-吾爱破解ximo脱壳视频12
猜你喜欢
转载自blog.csdn.net/qq_15727809/article/details/79782240
今日推荐
周排行