浏览模式: 标准 | 列表分类:逆向工程

汇编的文件头。

一般如下:

00401000     E8 51060000           call <jmp.&KERNEL32.GetCommandLineA>
00401005     0BC0                  or eax,eax
00401007     0F84 D8000000         je Vgcrypt.004010E5

脱fsg1.33壳时内存模拟跟踪法。

在脱fsg1.33壳时候。使用内存虚拟跟踪的办法快速的到达程序的oep

» 阅读全文

Tags: fsg1.33, 脱壳

关于脱壳中的esp定律

使用esp定律脱壳

» 阅读全文

Tags: esp定律, 脱壳

od脱壳后文件无法运行的修复顺序

od脱壳后的修复步骤

» 阅读全文

Tags: 修复, 脱壳

对手工脱壳的一点小理解

手工脱壳的一般过程

» 阅读全文

Tags: 手工脱壳

Records:281234