27CaT 发表于 2022-10-24 18:47:34

起点保护全保护脱壳并跨平台修复教程 微型虚拟1.0.0



脱壳步骤
(1)查找二进制,并在最后的查找结果新建EIP后,直接dump。
(2)nop处理干扰指令。
(3)保存,之后使用内存镜像法或者GetVersion函数下断,之后执行到返回,段首即是OEP。

修复步骤
(1)新建区段,用来存储IAT表。
(2)使用UIF转移IAT表。
(3)补充IAT表。
(4)修复。

下载地址回复可见
**** Hidden Message *****

2254649642 发表于 2022-10-27 18:20:17

121212121212121212

wangmian1992414 发表于 2023-3-7 10:34:49

6666666666666666666

tabeian 发表于 2023-3-30 17:35:06

666666666666666
页: [1]
查看完整版本: 起点保护全保护脱壳并跨平台修复教程 微型虚拟1.0.0