FSG2.0(1)------内存镜像法

来源:互联网 发布:c 调用Python脚本 编辑:程序博客网 时间:2024/05/16 05:32
一.内存镜像法
FSG2.0(1)------内存镜像法
FSG2.0(1)------内存镜像法1.先用PEiD查壳。
FSG2.0(1)------内存镜像法
2.进入OD,停在此处。
FSG2.0(1)------内存镜像法
3.关闭所有异常。
FSG2.0(1)------内存镜像法

4.先后在资源段,运行,代码段下断点,运行
发现程序已然开始
FSG2.0(1)------内存镜像法

在程序刚进入的时候停在资源段内,如果在此下断,并不会运行,于是在输入表下断。
FSG2.0(1)------内存镜像法
4.下断后运行之
FSG2.0(1)------内存镜像法
停在输入表
FSG2.0(1)------内存镜像法
5.双击代码段可以看到还未解压(如果是加密总不能密文都是一样的吧),继续在资源段下断,运行
6.还没解压。。在代码段下断,运行
FSG2.0(1)------内存镜像法
7.单步执行,到下图处会有卡一下的感觉
FSG2.0(1)------内存镜像法
8.其下不远处能找到oep

FSG2.0(1)------内存镜像法

0 0
原创粉丝点击