关于几种常用的脱壳方法总结

本文总结了七种常用的PE壳破解方法,包括ESP定律、单步跟踪、SFX、模拟跟踪、出口标志、异常法以及秒到OEP等。这些方法在不同情况下各有优势,通过实践能提升壳的分析和脱壳技能,同时强调了耐心和经验在脱壳过程中的重要性。
摘要由CSDN通过智能技术生成

最近一直在学习壳的破解,和大家分享一下几种常用的脱壳方法

1.esp定律

使用PEID查壳,了解壳的属性

载入OD,F8单步运行,注意寄存器的窗口

这个时候会发现只有ESP后面对应得数据为红色,我们就应该知道,可以使用ESP定律了,单击红色的ESP右键会出现HW break esp的选项

然后重载运行,单击F8,到达OEP,然后使用OD自带的脱壳插件

(oep的标志)you

2.单步跟踪

同样的壳,不用ESP,F8单步步过,这时会遇到跑飞的情况,单步跟踪注意call和向上的跳转,遇到跑飞的call就重载F7进入,F8不断的向下运行,这时会遇到向上的跳转,在向上跳转的下面一行代码出右键 选择断点运行到选定位置(F4),注意红线(跳转实现)的要在底下设置&#x

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值