0167:0056904C JMP KERNEL32!VirtualFree 0167:00569051 JMP KERNEL32!LocalFree ------------------------CPKCBJB!+0039----------------------
接着来到OEP.: 0167:004C3E28 PUSH EBP --->程序的入口点 0167:004C3E29 MOV EBP,ESP 0167:004C3E2B ADD ESP,-0C 0167:004C3E2E PUSH EBX 0167:004C3E2F MOV EAX,004C3B60 0167:004C3E34 CALL 004061A8 0167:004C3E39 MOV EBX,[004C6B34]
-----------------------CPKCBJB!+000C2E28------------------------ 呵呵,OEP找到了,成功一半了. 下指令/dump 400000 16da000 1.exe 退出softice和icedump.进入讨论组讨论。
(出处:清风学院)
上一篇:手动脱壳的教程(由petite v2.2加壳)
下一篇:regetjr去除广告条
|