第一课.手脱UPX的四种方法
方法1:单步跟踪(最常见的方法)
方法2:ESP定律手动脱壳
方法3:内存镜像法(由于经过了方法2和方法3大家都熟悉了代码,我在这里就不写了)
ALT+M打开内存
找到.rsrc,F2下断,F9运行
方法4:捷径(也是前辈们总结出来的方法)
第二课.手脱ASPACK的三种方法
首先,查壳
用OD载入
方法一:单步跟踪法
方法二:内存镜像法
方法三:ESP定律手脱法
第三课.4种方法手脱FSG 1.33
方法一:单步法(忽略所有异常)
方法二:内存镜像法(忽略所有异常)
方法三:ESP定律(忽略所有异常)
方法四:模拟跟踪法(不忽略内存异常)[首先忽略所有异常,F9试运行一下,遇到异常,好我们现在试下不忽略内存异常,(这是一个自己尝试的过程目的就是是要找到好多调试设置!),再试运行,OK,程序运行了。。
第四课.4种方法手脱PCSHRINK
第五课.PECompact的两种手脱法动画教学
第六课.三种方法手脱JDPack
第七课.四种方法手脱PEPack动画教学
第八课.ESP定律快速脱PETITE壳
第九课.内存镜像法快速搞定Yoda's Crypter
第十课.两种方法手脱WWPack32 1.12