一、前言
(一).目的
本次要研究的是几个unpackme,了解关于一些壳的知识。
(二).工具
x32dbg,LoadPE,PETools。
二、破解过程
(一).UnPackMe_CrypKeySDK5.7
这个程序没有难度,直接就步入了OEP
1.载入程序,来到入口点。
按F8步进,到达OEP。
2.使用x32dbg的插件,将它dump到出来,这里注意修复oep和输出表。
可以看到作者留下来个have a nice day的三个区段,可以不勾选它们,缩小程序体积。
(二).UnPackMe_EZIP1.0
这个程序,包括之后的几个unpackme,都是使用的esp定律
1.载入程序之后,运行到此处。
对当前