FSG脱壳学习
来源:互联网 发布:linux msleep函数 编辑:程序博客网 时间:2024/06/03 15:29
fsg脱壳可采用:
1,超好用的esp定律法
2,单步跳转法
不过这两个方法值得注意的是,fsg壳比upx壳的oep更加的隐蔽。可能看不到大的跳转,会把跳转地址隐藏在寄存器单元中如ebx,esp等
OEP的查找并不难,主要是修复,和查找IAT
*IAT*ImportAddressTableAddress导入地址表的地址
因为ImportREC自动查找的IAT不完全,所以需要手动查找
RVA起始地址和大小有误可通过以下方法查询
找到一个call命令(右键follow in dump-memory
address),通过REC判断是否为描述中的调
用地址,如
果是,就跳到该地址(在命令行中输入d+adress)手动拖
动查找IAT的REC地址
找到初始地址,和末地址。(上方value全为0;下方value为0)
初始地址需要减去基地址 才是RVA的起始地址
好几天了,一直没有成功。我打算不在耽搁下去。一直出现的问
题就是显示无效的,导入函数表内没有一个是有效的
0 0
- FSG脱壳学习
- 简单脱壳教程笔记(6)---手脱FSG壳
- fsg
- 脱壳中FSG壳的分析和脱壳后附加代码的分析
- 脱壳学习笔记1
- 脱壳学习笔记
- upx脱壳学习笔记
- NSpack脱壳学习笔记
- fsg.exe
- 脱壳学习笔记一:常用工具
- Enigma Protector脱壳学习记录
- 脱壳学习笔记(一)
- 脱壳学习笔记(二)
- 脱壳学习笔记(三)
- 脱壳学习笔记(四)
- 脱壳
- 脱壳
- 脱壳
- 数据科学的完整学习路径—Python版
- Android5.0常用颜色属性
- 在 Shader 中使用四元数
- 剑指offer[6]斐波那契数列
- 第2周项目3 -体验复杂度(1)
- FSG脱壳学习
- asio的学习笔记
- 华为 15
- 2016秋季练习
- 浙大PAT甲级 1115
- 进入Activity停止几秒后直接跳转
- java语言程序设计基础篇第十一章编程练习题
- servlet <load-on-startup>设置时遇到的问题
- jquery插件开发