吾爱破解脱壳练习第五期------upx壳

内存镜像法:

载入OD:

内存镜像法在资源节下断点:
运行,停在这里:
再下断点:
运行,停在这里:
往下跟踪,凡是向上跳的就F4跳过。
注意这里,如果F4跳过jmp到call的位置就会跑飞,所以我们F4跳到红框的位置:
直到这里,有一个大跳转:
就跳转到了OEP:
 
 
 
 
 
posted @ 2015-07-30 19:24  _No.47  阅读(287)  评论(0编辑  收藏  举报