PE
而我们运行带壳PE的时候,这时候壳中的解压缩代码开始执行,从而把我们以前压缩数据的节重新映射到内存.
5.压缩壳方法1(PE的生成)
?...二丶脱壳步骤,以及手脱UPX壳
首先我们知道压缩壳了,压缩壳就是缩小PE文件
那么在壳的世界 还有加密壳. ...确实使我们的入口点位置
那么此时移动汇编代码到入口点,也就是一开始的地方,(因为此时程序已经执行的API可能数据已经破坏了,所以我们在入口点位置下段点,重新运行则可以断在入口点)
?...这个就比较简单了,我们遇到循环,不看直接往下单步走,直到走到一个远跳即可....地址下段点即可,不看它的循环,一直到5地址,有个远跳,即可.