1. 程式人生 > >脫殼系列(四) - MEW 殼

脫殼系列(四) - MEW 殼

先用 PEiD 看一下

MEW 11 1.2 的殼

用 OD 載入程式

按 F8 進行跳轉

往下拉

找到這個 retn 指令,並下斷點

然後 F9 執行

停在該斷點處後再按 F8

右鍵 -> 分析 -> 分析程式碼

找到了程式的 OEP,右鍵 -> Dump debugged process

點選“Dump”

用 PEiD 看一下