软件简介:
E) v1 m9 h) |% R" j8 B7 G5 i: c. ]1,忽略除内存访问的所有异常,隐藏OD* T! K- [6 `6 d2 W5 J' m( a
2,直接F9运行
2 w. _( r; c3 k3,在堆栈窗口SE句炳//数据窗口跟随》设置内存访问断点- z% k F7 h/ s' d7 ^/ f& C
4,SHIFT+F9运行,F2下断,SHIFT+F9运行,F2下断
! E% F) q- z, j7 p- C5,到这里取消包括内存访问的断点
7 n6 ]5 P& \* M) Y- z6,设置条件PUSH EBP》跟踪进入7 y) A( N, O- B3 M/ f9 W3 s2 j, H
55 8B EC 83 EC 44! l4 U0 m) a. B E; F
004254C9 55 push ebp
. k( B4 j) a/ ]004254CA 8BEC mov ebp,esp& w* Q2 y, i( D( V5 y
004254CC 83EC 44 sub esp,44: I* u% |7 C; c$ i& k8 M6 f( h9 L
OD停在STOLEN CODE地方
9 F) ^* j( ?- d- \
! H* j% v d" F' V2 a* M' o) D" X1 `7,ALT+M 在CODE段F2下断,F9运行,此时OD停在OEP,向上数5个字节,将STOLEN CODE复制,# M5 j9 ?2 z2 \% _+ |& l
8,然后点此处新建EIP 然后用PEDUMPE脱壳,(注意不要选中重建输入表)。
1 x- l5 L# H3 n/ C1 H- k; F9 @9,修复,用插件修复ACPROTECT+ E0 F/ O8 Y8 R) A# N
$ R/ F$ t' L" Q" w0 ~4 `( @qq:573815512 群:9037150
# I5 }7 v& |: p, J; ^下载地址:
|