简单学习脱壳

遵循esp大法,可以在一开始入栈时在栈打断点,直接F9往下跑,遇到断住时一般就差不多到脱完壳了,upx往往会有一个循环,往下再跳转就离oep很近了。这时可以采取单步走或者查找字符串直接锁定main函数。

记录一次upx的手脱及修复

BUF的新年快乐

首先托进xdbg,这种脱壳还是xdbg比较舒服点。

这个断点它似乎会忽略,我们可以手动转到那里打一个硬件断点。

这里直接在下一条地址打,然后重新启动。成功在40E2F1断住。

打个硬件断点

再F9走,断住后走下面那个jmp

这个就是oep,然后dump

之后是修复

option这样设置好像

这两个都点一下

然后Fix Dump

搞定。

双击正常启动。

完成。

  • 8
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 3
    评论
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值