长路漫漫
我们可不能就这样匆匆而过

脱壳分析

UPX脱壳全过程分析

Yang阅读(150)评论(0)赞(0)

简单说下个人认为的UPX壳解码时的流程,然后我就按流程一点一点写吧。 1.初始化 2.进行代码还原 3.进行CALL修复 4.进行函数表还原 5.节表初始化 6.解码完毕飞向程序入口 第一步:初始化。 0049B4D0 > $ 60 ...