本次使用UPX加壳来进行学习。
通过将加壳文件导入调试器后通过调试器的配置设置,使用他的SFX自动载入到程序的入口点也就是OEP的位置。
配置完成后记得忽略异常否则会一直卡着断点。
重新载入一次软件后他会寻找oep,找到oep入口点后会自动暂停软件。
可以看到停到了0040100处因为这就是我们的入口点。
SFX使用的条件如下:
程序入口点必须包含在代码段,如果入口点没有在代码段是无法识别的。
本次使用UPX加壳来进行学习。
通过将加壳文件导入调试器后通过调试器的配置设置,使用他的SFX自动载入到程序的入口点也就是OEP的位置。
配置完成后记得忽略异常否则会一直卡着断点。
重新载入一次软件后他会寻找oep,找到oep入口点后会自动暂停软件。
可以看到停到了0040100处因为这就是我们的入口点。
SFX使用的条件如下:
程序入口点必须包含在代码段,如果入口点没有在代码段是无法识别的。