好,接下来我们要开始学习脱壳了。文章不一定跟着标题写。
1.认识脱壳dump工具——Scylla
在x32dbg里已经内置了这个scylla工具了。我们点击他的图标就可以打开了。
2.获取IAT地址
首先我们要来到OEP,然后再调出我们的scylla,让他加载我们到OEP的程序。选择正确的OEP。然后VA就是IAT表开始的地址。大小就是IAT表的大小。(你也可以直接点击IAT自动搜索,然后获取导入)
3.dump和修正IAT
接下来你就可以修正iat了。先点击dump(转储),获得XX_DUMP.EXE然后,再使用fix dump(修复转储)修正我们的IAT。
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
暂无评论内容