FSG2.0(1)------内存镜像法

本文介绍了一种使用内存镜像法来定位原始入口点(OEP)的方法。通过PEiD查壳并利用OllyDbg(OD)进行调试,详细步骤包括在资源段、代码段设置断点及跟踪输入表等操作。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

一.内存镜像法
FSG2.0(1)------内存镜像法
FSG2.0(1)------内存镜像法
1.先用PEiD查壳。
FSG2.0(1)------内存镜像法
2.进入OD,停在此处。
FSG2.0(1)------内存镜像法
3.关闭所有异常。
FSG2.0(1)------内存镜像法

4.先后在资源段,运行,代码段下断点,运行
发现程序已然开始
FSG2.0(1)------内存镜像法

在程序刚进入的时候停在资源段内,如果在此下断,并不会运行,于是在输入表下断。
FSG2.0(1)------内存镜像法
4.下断后运行之
FSG2.0(1)------内存镜像法
停在输入表
FSG2.0(1)------内存镜像法
5.双击代码段可以看到还未解压(如果是加密总不能密文都是一样的吧),继续在资源段下断,运行
6.还没解压。。在代码段下断,运行
FSG2.0(1)------内存镜像法
7.单步执行,到下图处会有卡一下的感觉
FSG2.0(1)------内存镜像法
8.其下不远处能找到oep

FSG2.0(1)------内存镜像法

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值