常见压缩壳脱壳笔记

1.UPX 
  OD载入后,pagedown 10下,即可看到跳转到OEP的JMP了
2.ASPack 2.X
  直接利用esp定律可脱
3.FSG 2.0 
  OD载入后Ctrl+B搜索FF 63 0C 该处的JMP跳转到OEP
4.FSG 1.33  
  OD载入后Ctrl+B搜索FE 0E 0F 84 该处的JMP跳转到OEP
5.PECompact 2.X 
  断VirtualAlloc,回到程序领空后,搜索5F 59 5B 5D FF E0,该处的JMP EAX跳往OEP
6.Upack 0.3.X 
  直接利用esp定律 
7 PEtite 2.x
  断GetProcAddress,回到程序领空后,搜索59 5E FD 33 C0 

你可能感兴趣的:(压缩,职场,休闲)