【文章标题】: 以壳解壳SVKP
【文章作者】: wynney
【软件名称】: 硬盘里找的
【下载地址】: 自己搜索下载
【作者声明】: 工作不怎么忙了,出来冒冒泡
--------------------------------------------------------------------------------
【详细过程】
一、到OEP去溜达,SFX
忽略所有异常,看图,Ctrl+F2,不一会就到FOEP了[如果中间有异常,Shift+F9过]

二、以壳解壳点
忽略除了内存异常和指定异常外的所有异常,Ctrl+F2

4次Shift+F9,到最后一次内存异常
硬件断点不要删,到Code断下断,Shift+F9
Shift+F9,硬件中断在SVKP的典型代码了
删除硬件断点,Ctrl+G:004823B7,F2,Ctrl+F11,中断在004823B7,点“运行跟踪”,看跟踪窗口

?? 把OEP改成00C5E159[0105E159 - 00400000],FixDump 。。。。。
可以正常运行....
??
--------------------------------------------------------------------------------
【经验总结】
本文介绍的东西没什么适用价值,只是一种技术探讨,希望大家能举一反三....
--------------------------------------------------------------------------------
【版权声明】: 本文原创于看雪技术论坛, 转载请注明作者并保持文章的完整, 谢谢!
2007年11月23日 下午 04:26:14