八种方法脱PECompact壳

本文总结了从52pojie社区学习的八种脱PECompact壳的方法,包括单步跟踪、ESP定律法、VirtualFree断点、VirtualAlloc断点、异常法等,详细介绍了每种方法的操作步骤,帮助读者理解和实践。
摘要由CSDN通过智能技术生成

注:文中涉及到的方法、例子等均来源于52pojie社区,学习过程中总结方便以后阅读

方法一:单步跟踪

F8跟进,遇到跑飞的Call就F7进入

遇到sysenter也会跑飞,同样F7进入,之后单步跟,即可找到OEP

在这里插入图片描述

方法二:ESP定律法

单步跟进,发现右侧ESP突变,数据窗口跟随,然后硬件访问>word

运行,之后删除硬件访问,之后单步跟进

在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述

方法三:下BP VirtualFree断点(一次运行)

在这里插入图片描述

下断点后Shift+F9运行,来到这里

在这里插入图片描述

之后F2取消断点,然后Alt+F9执行到用户代码
在这里插入图片描述

然后搜索push 8000

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值