前段时间学过一个fsg的壳,复习一下,写成笔记
老规矩,先查一下壳

载入OD后直接来到下面

下断,运行后跳过去就是OEP

dump

修复

发现只找到一个手动查找一下OD中输入

将如下位置的FFFFF及7FFFFF改成0,重新获取即可

再次查找

保存,完成

前段时间学过一个fsg的壳,复习一下,写成笔记
老规矩,先查一下壳

载入OD后直接来到下面

下断,运行后跳过去就是OEP

dump

修复

发现只找到一个手动查找一下OD中输入

将如下位置的FFFFF及7FFFFF改成0,重新获取即可

再次查找

保存,完成


被折叠的 条评论
为什么被折叠?