000000000000脱壳法[脱壳]
本方法只适用于少数壳,如UPX,ASPACK。。。。首先把软件载入od
1.ctrl+b搜索 0000000000000000000000000000000000000000
2.上找 一个jmp 下断 4运行到此处
3.f8到达oep
膜拜大大!{:6_222:}
哇 好好好厉害哦我居然刚知道哦 {:5_121:}
哈哈 这个方法有意思
这个只适合upx吧?
前排 {:5_117:}
好牛逼啊还可以这样
upx等少数压缩壳
只适合upx?
……那还不如运行起来搜OEP特征来得快