0
点赞
收藏
分享

微信扫一扫

脱壳--00.upx.exe

紫荆峰 2022-02-08 阅读 42
其他c++

OD打开程序 直接esp定律

直接运行程序 发现这个jmp的跳转距离较大 像是跳到oep的样子 让我们跳转一下

入口点五个连续的call  下面还都是0 

第一个函数调用还是GetModuleHandleA函数的的话那就是一个Delphi程序

 直接DUMP

和修复导入表 转存文件到dump的程序

 

 

脱壳成功 程序成功运行 

举报

相关推荐

0 条评论