所在位置:首页软件特区视频教学 → PEPack手动脱壳4种方法教学视频

PEPack手动脱壳4种方法教学视频

 
  • 软件大小:1.2M
  • 更新日期:2011/11/7
  • 软件语言:简体
  • 软件类别:视频教学
  • 软件授权:免费软件
  • 软件官网:
  • 适用平台:WinAll

软件评分

PC6本地下载文件大小:1.2M 高速下载需下载高速下载器,提速50%

    软件介绍精品推荐相关视频人气软件相关文章评论0下载地址

    为您推荐:视频教学

    PEPack手动脱壳4种方法教学视频,让您通过视频快速学会PEPack脱壳。

    相关软件软件大小版本说明下载地址

    PEPack手动脱壳4种方法教学视频,让您通过视频快速学会PEPack脱壳

    首先查壳,PE Pack 1.0 -> ANAKiN
    OD,载入

    方法一:单步法

    跳转较多,就不写代码了,大家仔细看我操作。

    方法二:内存镜像法

    打开内存镜像,找到.rsrc
    内存镜像,项目 20
     地址=00407000
     大小=00005000 (20480.)
     Owner=NOTEPAD  00400000
     区段=.rsrc
     包含=resources
     类型=Imag 01001002
     访问=R
     初始访问=RWE

    F2断,F9运行

    打开内存镜像,找到.text

    F2下断,F9运行,一下就到了OEP了

    方法三:ESP

    载入之后,单步3下来到这里
    0040D001     E8 00000000     call NOTEPAD.0040D006

    看看这个时候的ESP,突现了!0012FFA4,我们就下硬件断点。

    一下就到了 OEP了~~


    F2断,F9运行

    方法四:快捷法(前辈们的方法)
    载入之后,单步2下来到这里~
    0040D000     60              pushad

    CTRL+F,输入popad,F2下断,F9运行。

    到了OEP了~~~~


    呵呵~~今天的动画很简单,可以说4种方法都是相当的简单!大家还可以试做用模拟跟踪和最后一次异常的方法来脱下~~

    精品推荐

    下载地址

    • PEPack手动脱壳4种方法教学视频

      本地高速下载

    其他版本下载

    相关视频

      没有数据

    人气软件

    厂商其他下载

    电脑版安卓版IOS版Mac版

    相关文章

      没有数据

    查看所有评论>>网友评论0

    发表评论

    您的评论需要经过审核才能显示

    精彩评论

    最新评论

    热门关键词