-
-
[求助]彩虹天地微狗3.4加壳程序脱壳后运行无任何反应
-
-
[求助]彩虹天地微狗3.4加壳程序脱壳后运行无任何反应
大家好。
我手头有一个彩虹天地微狗3.4加壳的程序,使用OllyICE来手动脱壳。我先在加壳程序的入口处ESP第一次变化时处记录了ESP的内容,然后设置了硬件断点,F9运行,停下来后是一条JMP语句,跟随来到看似OEP的位置,ESP也恢复成了原始值。在这个地方Dump出的程序运行时仍然要检查硬件狗(我是带狗运行Dump的)。
于是我又在看似OEP的位置处重复前面的步骤,记录ESP内容,设置新的硬件断点,运行后又来到一处看似OEP的位置,在这里Dump后的程序,运行时不会检查硬件狗,但同时也没有任何反应就结束了进程。
请问是不是这种加密壳还有额外的防止脱壳的设计?哪位高手能否给个解决的思路?
[培训]科锐逆向工程师培训第53期2025年7月8日开班!