简单脱壳教程笔记(7)---手脱PECompact2.X壳

这篇教程详细介绍了如何手动脱去PECompact2.X壳。通过使用ExeinfoPE、OD、LordPE等工具,结合单步调试、ESP定律、在VirtualFree处设置断点等方法,逐步揭示壳的内部机制。最后,通过在GetVersion处设断点,成功找到OEP。
摘要由CSDN通过智能技术生成
          本笔记是针对ximo早期发的脱壳基础视频教程,整理的笔记。 本笔记用到的工具下载地址:

http://download.csdn.net/detail/obuyiseng/9466056

简介:

FSG壳是一款压缩壳。我们这里使用9种方式来进行脱壳

工具:ExeinfoPE或PEid、OD、LordPE、ImportREConstructor
脱壳文件:05.手脱PECompact2.X壳.rar

1 单步

    我们发现有两处call会跑飞,那么我们需要在跑飞处进入,然后在跟即可。

       第一个跑飞的call,我们此时不应该单步而是进入




       第二个跑飞的call,我们此时不应该单步而是进入

    OEP

2 ESP定律

   单步到在此处,并在数据窗口中跟随,下断点,单步跟踪即可,可参考前面的笔记内容。


3 使用BP VirtualFree断点

首先下 bp VirtualFree断点
         
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值