**目标:自校验的去除方法
适用于:当脱壳完成后,程序能运行但报遭修改的错误。修复了IAT之后,程序不能运行**
脱壳完成后,到程序OEP位置
同时打开原程序和脱壳完成后的程序,同时下断点bp CreateFileA
都取消断点,单步跟,比较二者不同,发现有一个跳转不同
则把脱壳后的程序这个跳转nop掉,或者改成jz,则程序正常运行
视频笔记-吾爱破解ximo脱壳视频12
最新推荐文章于 2022-10-22 20:58:05 发布