逆向脱壳
前置知识
壳的类型
1 | 压缩壳:压缩的目的是减少程序体积,如 ASPack、UPX、PECompact 等; |
加壳代码执行
1 | 1、保存入口参数 |

壳代码的基本流程
1 | (1)保存寄存器环境 pushad pushfd |
断点类型
1 | 1、INT3断点(软件断点): |
正片开始
- 单步跟踪法
- ESP 定律
- 内存访问断点
1 | 1、单步跟踪法 |
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 Bbdolt's Blog!
1 | 压缩壳:压缩的目的是减少程序体积,如 ASPack、UPX、PECompact 等; |
1 | 1、保存入口参数 |

1 | (1)保存寄存器环境 pushad pushfd |
1 | 1、INT3断点(软件断点): |
1 | 1、单步跟踪法 |