单步跟踪法
判断大跳转就有可能跳动入口点了
单步跟踪过程:一直F8(单步步过)运行,碰到弹出界面时就F7(单步跟进)跟进那条汇编指令,一直碰到大跳转,就是到出栈点时F8,直到retn
时就要到入口点了
判断出栈关键汇编指令词:popad
等
跟踪技巧:要善于使用F4
(运行到所选)跳过大循环或者大跳转,善于F2
下断点
单步跟踪法是基础的脱壳技巧,如果其它的脱壳技巧都无法脱壳时,可以使用单步跟踪法。
判断大跳转就有可能跳动入口点了
单步跟踪过程:一直F8(单步步过)运行,碰到弹出界面时就F7(单步跟进)跟进那条汇编指令,一直碰到大跳转,就是到出栈点时F8,直到retn
时就要到入口点了
判断出栈关键汇编指令词:popad
等
跟踪技巧:要善于使用F4
(运行到所选)跳过大循环或者大跳转,善于F2
下断点
单步跟踪法是基础的脱壳技巧,如果其它的脱壳技巧都无法脱壳时,可以使用单步跟踪法。