FSG2.0脱壳记录

版权声明:本文为博主原创文章,未经博主允许不得转载。 https://blog.csdn.net/CosmopolitanMe/article/details/89036413

想要加壳文件的可以评论留言。。
1.现用PEId查一下壳,发现是FSG压缩壳
在这里插入图片描述2.载入od,是fsg的入口特征
在这里插入图片描述3.od往下到 jmp dword ptr:[ebx+0xc],下断点
在这里插入图片描述4.F9 运行,执行到jmp,跳转到这里
在这里插入图片描述5.到oep,删除模块分析
在这里插入图片描述6.后面用LordPe dump,Import REC修复导入表,这里不再赘述。
在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/CosmopolitanMe/article/details/89036413