您的位置:首页 > 其它

简单脱壳笔记

2016-10-06 17:07 260 查看
这里对各类壳按照壳的特征分类说明:

一、ACProtect

1、ACProtect V2.0–VB6.0

脱壳前特征:



VB入口特征:

可以依靠此特征来找到OEP,若发生stolen bytes ,也可以手动修补



脱壳流程简介:

AC会把正常解密流程放到SEH中,故利用最后一次异常法找到关键跳转,设置跳转条件让它直接跳到OEP

1)



2)关键跳转处设置条件断点,这里是代码段内存访问断点,老版本的是 条件=push ebp



3)IAT修复没有特别之处,在此省略,it’s over !
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签:  解密