IDA逆向训练-1

1.打开IDA-》打开程序notepad.upx
如下图显示:
@@@@@@@@@@@@@@@@@

2.1)程序开头部分:
public start
start proc near
pusha
@@@@@@@@@@@@@@@@@

2)滚动左下脚的视图
找到与pusha 对应的 语句
@@@@@@@@@@@@@@@@@

3)右击TextView
@@@@@@@@@@@@@@@@@

复制地址:0040EA0E
@@@@@@@@@@@@@@@@@

3.打开OD
加载程序-->Ctrl+G输入地址-->下断点
@@@@@@@@@@@@@@@@@

@@@@@@@@@@@@@@@@@

F4运行到此处,单步执行
执行到程序入口点:004010CC 55 push ebp
@@@@@@@@@@@@@@@@@


右键:用OllyDump脱壳高度进程
@@@@@@@@@@@@@@@@@

脱壳:
@@@@@@@@@@@@@@@@@

打开:加载进程,修复OEP,修复输入表
@@@@@@@@@@@@@@@@@

转储到文件:
@@@@@@@@@@@@@@@@@

示例文件:


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

小蚂蚁_CrkRes

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值