十二
04
2010

手动脱壳ASPack 2.11 -> Alexey Solodovnikov



 

ASPack 2.11 -> Alexey Solodovnikov的壳脱起来很简单,步骤如下:

OllyICE载入——选择不分析——程序停在 pushad处——按F8后,HR ESP——按F9后程序停住——按F8(注意很快就回到的)跟进来到

004584F0    55              push    ebp
004584F1    8BEC            mov     ebp, esp
004584F3    83C4 F4         add     esp, -0C
004584F6    B8 A0834500     mov     eax, 004583A0
004584FB    E8 30DAFAFF     call    00405F30

 

注意这里的 Push ebp mov ebp,esp是关键,看到这行后就开始Dump吧,注意Dump是选择Method1方式来Dump.

脱壳完成。





发表评论