求助这个壳该怎么脱
附件在以下
本帖最后由 Security 于 2015-3-14 11:45 编辑
此壳为RLPack, 由于你的PEID特征库过旧, 所以无法识别
以下为OEP寻找方法:
F8单步, 走到此处
F8一次, 发现pushad, 执行ESP定律
F9一次, 到此处
F8一次, 到达OEP
别脱了 很麻烦
ESP定律 搞不定 还是打补丁吧
这种未知壳直接带壳逆向。
5爱卓卓卓 发表于 2015-3-14 10:03
这种未知壳直接带壳逆向。
带壳逆向不了的!这个不需要逆向的!
闪耀 发表于 2015-3-14 08:09
ESP定律 搞不定 还是打补丁吧
求大神指导
Security 发表于 2015-3-14 11:37
此壳为RLPack, 由于你的PEID特征库过旧, 所以无法识别
以下为OEP寻找方法:
F8单步, 走到此处
我找到是找到OEP了!但是无法运行
页:
[1]