学逆向论坛's Archiver
论坛
›
逆向技术
› 手脱EXE32PACK壳
roger
发表于 2020-9-2 09:41:55
手脱EXE32PACK壳
一.查壳二.脱壳1.esp定律2.巧妙 下断:BP IsDebuggerPresent
运行,取消断点
ALT+F9
计算ss+edi
转到OEP!
三.修复 修复后在lordpe里重建pe
页:
[1]
查看完整版本:
手脱EXE32PACK壳