WPE|52wpe|我爱WPE

 找回密码
 注册会员
搜索
  • 2098查看
  • 0回复

主题

好友

604

积分

高级会员

发表于 2010-1-14 12:09:21 |显示全部楼层
第一步:查壳,yoda's cryptor 1.2

第二步:OD载入,忽略所有异常。

打开内存镜像
内存镜像,项目 17
地址=00407000
大小=00005000 (20480.)
Owner=Yoda's_C 00400000
区段=.rsrc
包含=resources
类型=Imag 01001002
访问=R
初始访问=RWE

F2下断,F9运行

继续打开内存镜像
内存镜像,项目 17
地址=00401000
大小=00004000 (16384.)
Owner=Yoda's_C 00400000
区段=.text
包含=code
类型=Imag 01001008
访问=RW  CopyOnWr
初始访问=RWE

F2下断,F9运行

OK,到了OEP了~~dump出来!

重点是修复!

快速发帖

您需要登录后才可以回帖 登录 | 注册会员

手机版|Archiver|WPE|52wpe|我爱WPE ( 闽ICP备15009081号 )

GMT+8, 2024-5-4 11:24 , Processed in 0.072260 second(s), 16 queries .

返回顶部