脱壳--00.upx.exe

紫荆峰

关注

阅读 42

2022-02-08

OD打开程序 直接esp定律

直接运行程序 发现这个jmp的跳转距离较大 像是跳到oep的样子 让我们跳转一下

入口点五个连续的call  下面还都是0 

第一个函数调用还是GetModuleHandleA函数的的话那就是一个Delphi程序

 直接DUMP

和修复导入表 转存文件到dump的程序

 

 

脱壳成功 程序成功运行 

精彩评论(0)

0 0 举报