ASPack 2.12

查殼,是ASPack2.12
在這裏插入圖片描述
首先看到pushad第一反應是esp定律。
在這裏插入圖片描述
在esp處設置硬件執行斷點,然後F9執行到下圖位置
在這裏插入圖片描述
繼續向下走,發現有個間隔很大的返回地址多半就是OEP
在這裏插入圖片描述
執行到OEP進行脫殼
在這裏插入圖片描述
設置OEP的RVA爲0x1000
在這裏插入圖片描述
轉儲IAT,對文件IAT進行修復。
在這裏插入圖片描述
剪切掉無效指針
在這裏插入圖片描述
轉儲到Dump文件中執行,查看執行效果,發現可以正常運行。
在這裏插入圖片描述

發佈了16 篇原創文章 · 獲贊 1 · 訪問量 1104
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章