【reversing.kr逆向之旅】Easy Unpack的writeup

查壳工具貌似不好使啊

不过OD和IDA都提示  还有题目名字  明显告诉我们加了壳  

下载的压缩包解压后可以看到ReadMe.txt  提示我们只要找到像00401000这样的OEP即可

这个用OD动态调试吧(ps:耐心点就好)

先来一个ESP定律  然后单步跟踪即可

遇到向上跳转就在它的下面一行按F4   就好

我记得我好像nop了一个向上的jmp 还好没事)

00401150    55              push ebp                                ; OEP
00401151    8BEC            mov ebp,esp
00401153    6A FF           push -0x1
00401155    68 D0504000     push Easy_Unp.004050D0
0040115A    68 1C1E4000     push Easy_Unp.00401E1C
0040115F    64:A1 00000000  mov eax,dword ptr fs:[0]
00401165    50              push eax
00401166    64:8925 0000000>mov dword ptr fs:[0],esp
0040116D    83EC 58         sub esp,0x58
00401170    53              push ebx                                 ; user32.745E0000
00401171    56              push esi                                 ; Easy_Unp.<ModuleEntryPoint>
00401172    57              push edi                                 ; Easy_Unp.<ModuleEntryPoint>

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值