當前位置: 首頁IT技術 → tElock脫殼兩個實用的方法

tElock脫殼兩個實用的方法

更多

法1

1.bp GetModuleHandle+5 2次返回

2.取消斷點

3.單步幾下

004E4DF0 /74 07 je short Hzbit.004E4DF9 //JMP

4.CODE段內存訪問斷點

5.到達OEP,dump

最主要的步驟就是找magic Jump

法2

data段F2下斷 f9運行.

找magic jump

code段下斷 再f9

單步,到達OEP

熱門評論
最新評論
發(fā)表評論 查看所有評論(0)
昵稱:
表情: 高興 可 汗 我不要 害羞 好 下下下 送花 屎 親親
字數(shù): 0/500 (您的評論需要經過審核才能顯示)