视频笔记-吾爱破解ximo脱壳视频12

**目标:自校验的去除方法
适用于:当脱壳完成后,程序能运行但报遭修改的错误。修复了IAT之后,程序不能运行**
这里写图片描述
这里写图片描述
脱壳完成后,到程序OEP位置
这里写图片描述
同时打开原程序和脱壳完成后的程序,同时下断点bp CreateFileA
这里写图片描述
这里写图片描述
都取消断点,单步跟,比较二者不同,发现有一个跳转不同
这里写图片描述
这里写图片描述
则把脱壳后的程序这个跳转nop掉,或者改成jz,则程序正常运行
这里写图片描述

猜你喜欢

转载自blog.csdn.net/qq_15727809/article/details/79782240