脱壳系列(四) - MEW 壳

先用 PEiD 看一下

MEW 11 1.2 的壳

用 OD 载入程序

按 F8 进行跳转

往下拉

找到这个 retn 指令,并下断点

然后 F9 运行

扫描二维码关注公众号,回复: 3940586 查看本文章

停在该断点处后再按 F8

右键 -> 分析 -> 分析代码

找到了程序的 OEP,右键 -> Dump debugged process

点击“Dump”

用 PEiD 看一下

猜你喜欢

转载自www.cnblogs.com/sch01ar/p/9908397.html
今日推荐