前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >逆向一期/011/BC++程序脱壳后打不开

逆向一期/011/BC++程序脱壳后打不开

作者头像
yichen
发布2020-01-02 17:51:00
4120
发布2020-01-02 17:51:00
举报

BC++程序脱壳后打不开

正常 ESP 定律脱壳

把 OEP 复制下来,OD 不要关了!!

使用 LordPE 修正镜像大小后保存出来(这里还没用到OEP)

在 ESP 定律脱壳界面找到最近的一个 CALL 回车进去

找到段首,右键,数据窗口中跟随,内存地址

把这个地址复制出来

把复制出来的地址减去400000后记录下来

打开importREC,找到程序,修改 OEP 后

自动查找 IAT

把RVA改成减出来的数,大改为1000

点击显示无效函数,如果有全删了

最后正常保存

END

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2019-01-28,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 陈冠男的游戏人生 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档