1、peid查壳

2、使用VerA 0.15确定壳的版本


3.使用Ollydbg加载目标程序,使用Aspr2.XX_unpacker_v1.0SC.osc脚本脱壳




4、脱壳完成,dump出来的文件为de_原始文件名,然后使用importrec修复IAT

5、取输入表后点fix dump,修复dump出来的文件。

然后你就可以对脱壳后的程序为所欲为了,嘻嘻
本文详细介绍了如何使用peid、VerA、Ollydbg、Aspr2.XX_unpacker_v1.0SC.osc脚本进行壳程序的查壳、确定版本、脱壳、修复IAT及dump文件操作。最后通过fixdump修复脱壳后的程序,为后续深入分析和利用提供便利。
1、peid查壳

2、使用VerA 0.15确定壳的版本


3.使用Ollydbg加载目标程序,使用Aspr2.XX_unpacker_v1.0SC.osc脚本脱壳




4、脱壳完成,dump出来的文件为de_原始文件名,然后使用importrec修复IAT

5、取输入表后点fix dump,修复dump出来的文件。

然后你就可以对脱壳后的程序为所欲为了,嘻嘻

被折叠的 条评论
为什么被折叠?