今天看了一个软件。
ASProtect 2.1x SKE -> Alexey Solodovnikov
壳是这样,但没有内存异常,貌似比较好脱,其实也不一定的。
下个断点直接搜索OEP,脱出来发现IAT没有被加密
可惜好像有自校验,明天再搞,睡觉!
本文介绍了ASProtect2.1xSKE壳的特点,分析了其内存异常情况及脱壳过程。发现IAT未被加密,但存在自校验机制。
今天看了一个软件。
ASProtect 2.1x SKE -> Alexey Solodovnikov
壳是这样,但没有内存异常,貌似比较好脱,其实也不一定的。
下个断点直接搜索OEP,脱出来发现IAT没有被加密
可惜好像有自校验,明天再搞,睡觉!
826

被折叠的 条评论
为什么被折叠?