第二节,北斗的壳如何脱,nspack. ESP定律 FSG壳

本文详细介绍了使用OD加载、ESP定律法来脱去nspack壳的过程,包括设置硬件断点、查找JUM OEP、dump文件、修改IAI等步骤。同时,还讲解了面对FSG壳时的特殊处理方法,涉及IAT的计算和修改,以实现成功脱壳并确保软件正常运行。
摘要由CSDN通过智能技术生成

脱壳流程:1.OD加载 查看代码特征,找到JUM oep; 2.窗口跟随修改硬件断点byte;3.F9运行跳向OEP 4.lordpe dump文件 5. 修改IAI 完成脱壳 6.运行软件不报错
第一步:OD加载 查看入口代码特征,找到JUM OEP 注释好,回到入口 F7/F8 单步 右边ESP 变红 右键窗口跟随
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
第一个字节右键 下一个硬件访问断点 或者 在下面command 中输入 rs esp 回车,F9一次
在这里插入图片描述
此时回到,注释JUM OEP 的地方,调试里删除硬件断点,F7走一步,进入OEP
在这里插入图片描述
在这里插入图片描述
特殊情况,进入OEP 里没有代码 ctrl + a 或者 如下图所示,即可调出代码

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值