这款壳不是什么强壳,属于普通的压缩壳
首先OD载入
程序中断在此处
我们单步步跟踪 来到这里,esp定律下硬件访问word断点!
程序在0042d03d处弹栈,之后F8单步跟
一个大JMP之后程序来到这里
鼠标右键,从模块中删除分析,就来到了程序的OEP,看着样子应该是VB程序
时间: 2024-12-28 18:01:18
这款壳不是什么强壳,属于普通的压缩壳
首先OD载入
程序中断在此处
我们单步步跟踪 来到这里,esp定律下硬件访问word断点!
程序在0042d03d处弹栈,之后F8单步跟
一个大JMP之后程序来到这里
鼠标右键,从模块中删除分析,就来到了程序的OEP,看着样子应该是VB程序