-
-
[求助]小白求助UPX这样脱对不对
-
发表于:
2012-1-14 08:39
4385
-
00710030 > 60 pushad
00710031 BE 00006500 mov esi,11.00650000 //ESP突现,0012FFA4
dd 0012FFA4回车, 断点--硬件访问--WORD,F9运行,直接来到这里
007101CE 8D4424 80 lea eax,dword ptr ss:[esp-80]
007101D2 6A 00 push 0
007101D4 39C4 cmp esp,eax
007101D6 ^ 75 FA jnz short 11.007101D2
007101D8 83EC 80 sub esp,-80 //这里F4,继续F8
007101DB - E9 F0CFEEFF jmp 11.005FD1D0 //来到这单步就到了OEP
005FD1D0 55 push ebp //脱壳
005FD1D1 8BEC mov ebp,esp
005FD1D3 83C4 F0 add esp,-10
ESP定律脱壳,脱壳
入口点地址:310030修正为:1FD1D0
脱壳后不能运行。用ImportREC_fix修正也不能运行
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课