一、手脱exe32pack壳
1.ESP定律
2.下断:BP IsDebuggerPresent
运行,取消断点
ALT+F9
f8运行一次
计算ss+edi
转到OEP!
二、脱WinUpack加的壳
加条件断点的方法
三、附加数据的处理办法 用WIN HEX或HEX WORKSHOP进行编辑
四、自校验的处理方法
开启两个OD,一个脱壳后的一个脱壳前的。
下断bp CreateFileA
比较两者跳转有何不同
五、脱壳的简单应用——软件的汉化及DIY
1. 先查壳
2.有壳就脱壳
3.对软件进行破解、汉化、美化等DIY
工具:
resource hacker
peexplorer------------BC++ 、delphi用不了resource hacker。
getvbres ............VB类的汉化、DIY
xnresource
等等