buu feliz año nuevo

1. Inspección de la carcasa Se
descubrió que era la carcasa de upx.

Inserte la descripción de la imagen aquí
2. Arrastre hacia ida y descubra que primero debe descascararse.

题外话。总结一下手动脱壳,esp定律:
1.先单步到只有esp红色时,右键数据窗口跟随。
2.到数据窗口后,左键硬件访问,byte和word,dword都可以任选一个,
3.F9运行,遇到大跳转,时说明我们到oep了
4.遇到向上跳的,用F4
5.用od自带的脱壳进程,脱,一种选重建导入表,一种不选
6.脱壳结束

Entonces no pude quitarlo manualmente, y pensé en el problema de ataque y defensa anterior. Hay una herramienta, upx -d lo resolverá. Lo intenté y descubrí que cmd no podía encontrar el comando. Solía ​​pensar que venía con él. Hola, Baidu La herramienta de un maestro tardó mucho tiempo en descomprimirse.
Inserte la descripción de la imagen aquí
3. Arrastre hacia ida, análisis estático.
¡Es texto sin formato, directamente marcado, y es un muy feliz año nuevo! ! !
Bandera 2333 {HappyNewYear!}

161 artículos originales publicados · Me gusta 14 · Visitantes 7617

Supongo que te gusta

Origin blog.csdn.net/YenKoc/article/details/105188758
Recomendado
Clasificación