十二
04
2010
手动脱壳ASPack 2.11 -> Alexey Solodovnikov
ASPack 2.11 -> Alexey Solodovnikov的壳脱起来很简单,步骤如下:
OllyICE载入——选择不分析——程序停在 pushad处——按F8后,HR ESP——按F9后程序停住——按F8(注意很快就回到的)跟进来到
004584F0 55 push ebp
004584F1 8BEC mov ebp, esp
004584F3 83C4 F4 add esp, -0C
004584F6 B8 A0834500 mov eax, 004583A0
004584FB E8 30DAFAFF call 00405F30
注意这里的 Push ebp mov ebp,esp是关键,看到这行后就开始Dump吧,注意Dump是选择Method1方式来Dump.
脱壳完成。