首页 > 代码库 > 手脱 PEtite 2.x [Level 1/9] -> Ian Luck 笔记

手脱 PEtite 2.x [Level 1/9] -> Ian Luck 笔记

这款壳不是什么强壳,属于普通的压缩壳

技术分享

首先OD载入

程序中断在此处

技术分享

 

我们单步步跟踪 来到这里,esp定律下硬件访问word断点!

技术分享

 

程序在0042d03d处弹栈,之后F8单步跟

技术分享

 

一个大JMP之后程序来到这里

技术分享

 

鼠标右键,从模块中删除分析,就来到了程序的OEP,看着样子应该是VB程序

技术分享

 

手脱 PEtite 2.x [Level 1/9] -> Ian Luck 笔记