当前位置: 首页IT技术 → tElock脱壳两个实用的方法

tElock脱壳两个实用的方法

更多

法1

1.bp GetModuleHandle+5 2次返回

2.取消断点

3.单步几下

004E4DF0 /74 07 je short Hzbit.004E4DF9 //JMP

4.CODE段内存访问断点

5.到达OEP,dump

最主要的步骤就是找magic Jump

法2

data段F2下断 f9运行.

找magic jump

code段下断 再f9

单步,到达OEP

热门评论
最新评论
昵称:
表情: 高兴 可 汗 我不要 害羞 好 下下下 送花 屎 亲亲
字数: 0/500 (您的评论需要经过审核才能显示)