实验软件下载地址
侦壳
什么都没有查到
应该是自己编写的加密方式
(本身这就是一个加壳软件)
脱壳
发现问题
用IDA打开后,发现最底下是红色的,且有很多黑色部分(未知)
还有大部分的data数据,而且没有发现已解锁的函数(蓝色部分)
需要进行脱壳
OD辅助分析
OD打开,发现一开始有pushad
说明肯定是加壳了的
向下单步跟踪一下,发现有很多 花指令
(跳转来条转去的)
现在主要是学习IDA,OD脱壳等有时候再发
注: 可以用ESP定律实现(有空会发)
IDA实现
引入
图解部分(不知道应该怎么叫)最上面可以看到上面有个pushad
先调整IDA,把地址显示出来
鼠标放到有效分析的最后一行
按下sp