ASPack 2.12

查壳,是ASPack2.12
在这里插入图片描述
首先看到pushad第一反应是esp定律。
在这里插入图片描述
在esp处设置硬件执行断点,然后F9执行到下图位置
在这里插入图片描述
继续向下走,发现有个间隔很大的返回地址多半就是OEP
在这里插入图片描述
执行到OEP进行脱壳
在这里插入图片描述
设置OEP的RVA为0x1000
在这里插入图片描述
转储IAT,对文件IAT进行修复。
在这里插入图片描述
剪切掉无效指针
在这里插入图片描述
转储到Dump文件中执行,查看执行效果,发现可以正常运行。
在这里插入图片描述

发布了30 篇原创文章 · 获赞 5 · 访问量 1925

猜你喜欢

转载自blog.csdn.net/AlexSmoker/article/details/104203324