1、peid查壳
2、使用VerA 0.15确定壳的版本
3.使用Ollydbg加载目标程序,使用Aspr2.XX_unpacker_v1.0SC.osc脚本脱壳
4、脱壳完成,dump出来的文件为de_原始文件名,然后使用importrec修复IAT
5、取输入表后点fix dump,修复dump出来的文件。
然后你就可以对脱壳后的程序为所欲为了,嘻嘻
1、peid查壳
2、使用VerA 0.15确定壳的版本
3.使用Ollydbg加载目标程序,使用Aspr2.XX_unpacker_v1.0SC.osc脚本脱壳
4、脱壳完成,dump出来的文件为de_原始文件名,然后使用importrec修复IAT
5、取输入表后点fix dump,修复dump出来的文件。
然后你就可以对脱壳后的程序为所欲为了,嘻嘻