菜鸟的我终于开始了脱壳的第一次尝试,虽然失败了好多遍但是总算是知道了怎么做了,接下来就来说一下基本的思路。
查壳,发现是Aspack壳。
通过OllyDBG找到入口点,利用ESP定律就可以了。
注意到
push addr
retn
相当于
jmp addr
表示直接跳转到OEP
菜鸟的逆向经验(一):尝试脱壳UltraISO
最新推荐文章于 2025-02-05 16:57:09 发布
菜鸟的我终于开始了脱壳的第一次尝试,虽然失败了好多遍但是总算是知道了怎么做了,接下来就来说一下基本的思路。
查壳,发现是Aspack壳。
通过OllyDBG找到入口点,利用ESP定律就可以了。
注意到
push addr
retn
相当于
jmp addr
表示直接跳转到OEP