基础脱壳教程2:手脱ASPACK壳
ASPack 2.12 -> Alexey Solodovnikov
工具:PEID和OD
6种方法脱
方法1:单步跟踪
call直接跑呲了就进去,继续找
相当于函数
方法2:ESP定律
方法3:一步直达
方法4:2次内存镜像
先对.rsrc打内存访问断点
再对.text打内存访问断点
方法5:模拟跟踪
tc eip<xxxxxx
方法6:SFX
基础脱壳教程2:手脱ASPACK壳
ASPack 2.12 -> Alexey Solodovnikov
工具:PEID和OD
6种方法脱
call直接跑呲了就进去,继续找
相当于函数
先对.rsrc打内存访问断点
再对.text打内存访问断点
tc eip<xxxxxx
方法6:SFX