脱壳方法 vmp 和各种壳的脱壳经验

脱加密壳  只需在本进程代码里单步走 就可以了      注意一下大的转跳  如果转跳跑飞  就可以确定就是在这个转跳里 基本入口地址就在转跳不远的地方

脱加压壳   老版本是非常简单的事情  最古老的  你只需OD直接到入口   最新版本用单步走非常简单和加密壳的方法一样       还有一样 在程序代码里找到 popad  但是入口到popad不能有ret   如果跑一边  ret 会被跳过  直接 popad  也是有可能出现的情况

脱vmp壳   我要说明一件事情  加了随机地址的vmp壳 是无法脱的  因为 入口地址会出问题  你脱  那么入口地址一定是固定的  这样壳就不可能正常         但没有随机的过程编程的程序 oep就是401000 连对象编程的程序  也是 401000   之所以 脱后不正常 是因为  壳把资源和导入导出表 加密  但过程编程  只需跑完 virtualalloc 函数后  直接 转跳到 401000 就可以脱壳了

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值