roger 发表于 2020-9-2 09:41:36

手脱TELock0.98b1壳

一.查壳二.脱壳1.最后一次异常法(插件,异常计数器)  载入od:
  取消异常:
  shift+f9一直到程序运行,记录次数,重来,在运行前停止,在栈里找到se,跳转,设断点,运行,找到oep
2.模拟跟踪3.两次内存镜像三.修复  等级3跟踪

页: [1]
查看完整版本: 手脱TELock0.98b1壳