内存镜像法快速脱壳Yodas Crypter教学视频下载 -Yoda’s Crypter脱壳
第一步:查壳,yoda’s cryptor 1.2
第二步:OD载入,忽略所有异常。
打开内存镜像
内存镜像,项目 17
地址=00407000
大小=00005000 (20480.)
Owner=Yoda’s_C 00400000
区段=.rsrc
包含=resources
类型=Imag 01001002
访问=R
初始访问=RWE
F2下断,F9运行
继续打开内存镜像
内存镜像,项目 17
地址=00401000
大小=00004000 (16384.)
Owner=Yoda’s_C 00400000
区段=.text
包含=code
类型=Imag 01001008
访问=RW CopyOnWr
初始访问=RWE
F2下断,F9运行
OK,到了OEP了~~dump出来!
发现2,不能够运行~~修复就OK了~~
下载仅供下载体验和测试学习,不得商用和正当使用。