roger 发表于 2020-9-2 09:41:55

手脱EXE32PACK壳

一.查壳二.脱壳1.esp定律2.巧妙  下断:BP IsDebuggerPresent
  运行,取消断点
  ALT+F9
  计算ss+edi
  转到OEP!
三.修复  修复后在lordpe里重建pe

页: [1]
查看完整版本: 手脱EXE32PACK壳