脱壳流程:1.OD加载 查看代码特征,找到JUM oep; 2.窗口跟随修改硬件断点byte;3.F9运行跳向OEP 4.lordpe dump文件 5. 修改IAI 完成脱壳 6.运行软件不报错
第一步:OD加载 查看入口代码特征,找到JUM OEP 注释好,回到入口 F7/F8 单步 右边ESP 变红 右键窗口跟随
第一个字节右键 下一个硬件访问断点 或者 在下面command 中输入 rs esp 回车,F9一次
此时回到,注释JUM OEP 的地方,调试里删除硬件断点,F7走一步,进入OEP
特殊情况,进入OEP 里没有代码 ctrl + a 或者 如下图所示,即可调出代码
第二节,北斗的壳如何脱,nspack. ESP定律 FSG壳
最新推荐文章于 2022-06-19 14:55:04 发布
本文详细介绍了使用OD加载、ESP定律法来脱去nspack壳的过程,包括设置硬件断点、查找JUM OEP、dump文件、修改IAI等步骤。同时,还讲解了面对FSG壳时的特殊处理方法,涉及IAT的计算和修改,以实现成功脱壳并确保软件正常运行。
摘要由CSDN通过智能技术生成