PEID查壳

北斗3.7版本的壳,单步或者esp定律法脱壳

最好不要用od自带的插件脱壳,我用od自带的插件脱壳后在ida32位中无法加载。
ida载入,f5看出加密算法

数据所在位置

脚本

得出flag
本文介绍使用PEID检测软件壳,并采用单步或ESP定律法进行北斗3.7版本壳的脱壳过程。文章提及避免使用OD自带插件,以防IDA32位加载失败。通过IDA载入并分析加密算法,定位数据,最终编写脚本获取flag。
PEID查壳

北斗3.7版本的壳,单步或者esp定律法脱壳

最好不要用od自带的插件脱壳,我用od自带的插件脱壳后在ida32位中无法加载。
ida载入,f5看出加密算法

数据所在位置

脚本

得出flag
654

被折叠的 条评论
为什么被折叠?