• 设为首页
  • 收藏本站
  • 积分充值
  • VIP赞助
  • 手机版
  • 微博
  • 微信
    微信公众号 添加方式:
    1:搜索微信号(888888
    2:扫描左侧二维码
  • 快捷导航
    福建二哥 门户 查看主题

    ACProtect Professional 1.3C 主程序脱壳(2)(图)

    发布者: 浪子 | 发布时间: 2025-6-28 23:44| 查看数: 88| 评论数: 0|帖子模式

    4. dump  
    根据脱US UnpackMe的经验,不能在false OEP处dump,此时BSS section中许多数据已经初始化了。最好在第一句(push ebp)就dump。可是那个push ebp离false OEP很远L。

    Packer EP的初始化环境:






    先看看发出第1个call的壳代码:


    可以看到(跟一下可以证实),在call入原程序空间前,最后的异常是div 0。用现在的OllyDbg脚本(跟到737B63),停下后修改异常拦截选项:


    试试能否拦截异常找到合适的dump位置。当前OllyScript脚本停下时的环境:



    栈中为pushad的结果。
                                                    上一页12 3 下一页 阅读全文
    来源:https://www.jb51.net/hack/5184.html
    免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?立即注册

    ×

    最新评论

    浏览过的版块

    QQ Archiver 手机版 小黑屋 福建二哥 ( 闽ICP备2022004717号|闽公网安备35052402000345号 )

    Powered by Discuz! X3.5 © 2001-2023

    快速回复 返回顶部 返回列表