当前位置:   article > 正文

脱壳入门(四)之nSPack3.7北斗压缩壳_nspack 3.7

nspack 3.7

脱壳入门(四)之nSPack3.7北斗压缩壳

一、寻找OEP

  1. 查壳:nSPack 3.7壳、编译器版本12.0(VS2013)、区段信息
    在这里插入图片描述
  2. 寻找OEP
    壳入口点就是pushad pushfd,可以用ESP定律脱壳,压栈完成后,esp下硬件断点
    在这里插入图片描述
    F7单步走到原程序入口点
    在这里插入图片描述

二、Dump文件

在这里插入图片描述

三、修复文件

修复文件,可以成功运行,脱壳成功
在这里插入图片描述

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/小蓝xlanll/article/detail/148678
推荐阅读
相关标签
  

闽ICP备14008679号