内存镜像法快速脱壳Yodas Crypter教学视频下载 -Yoda’s Crypter脱壳


第一步:查壳,yoda’s cryptor 1.2

第二步:OD载入,忽略所有异常。

打开内存镜像
内存镜像,项目 17
地址=00407000
大小=00005000 (20480.)
Owner=Yoda’s_C 00400000
区段=.rsrc
包含=resources
类型=Imag 01001002
访问=R
初始访问=RWE

F2下断,F9运行

继续打开内存镜像
内存镜像,项目 17
地址=00401000
大小=00004000 (16384.)
Owner=Yoda’s_C 00400000
区段=.text
包含=code
类型=Imag 01001008
访问=RW CopyOnWr
初始访问=RWE

F2下断,F9运行

OK,到了OEP了~~dump出来!

发现2,不能够运行~~修复就OK了~~

下载仅供下载体验和测试学习,不得商用和正当使用。

下载体验

请输入密码查看下载!

如何免费获取密码?

点击下载

评论