想要加壳文件的可以评论留言。。
1.现用PEId查一下壳,发现是FSG压缩壳
2.载入od,是fsg的入口特征
3.od往下到 jmp dword ptr:[ebx+0xc],下断点
4.F9 运行,执行到jmp,跳转到这里
5.到oep,删除模块分析
6.后面用LordPe dump,Import REC修复导入表,这里不再赘述。
FSG2.0脱壳记录
最新推荐文章于 2021-08-08 19:25:58 发布
想要加壳文件的可以评论留言。。
1.现用PEId查一下壳,发现是FSG压缩壳
2.载入od,是fsg的入口特征
3.od往下到 jmp dword ptr:[ebx+0xc],下断点
4.F9 运行,执行到jmp,跳转到这里
5.到oep,删除模块分析
6.后面用LordPe dump,Import REC修复导入表,这里不再赘述。