前言
手里PEID是52pj版的, 想看看PEID算法扫描插件调用时的函数调用, 应该就是标准的DoMyJob函数,不过还是想看看. 原版PEIDFrom52Pj是加壳的, 有UPX段,应该是UPX压缩壳, 准备手脱.
调试记录
PEID脱壳
EP
跳出循环的断点
栈平衡
跨段跳转
OEP
在OEP EIP = 0046F210处脱壳
总结
还是要单步,要看清楚了,才能下断点,等者循环结束跑到断点.
验证
脱壳前,用IDA载入,分析不出一个函数.
发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/228650.html原文链接:https://javaforall.net
