由于我刚刚开始使用 RE,我主要面对用单层包装打包的文件,例如 UPX、ASPack 等。
打开这些保护措施的包装在网上有完整的记录。当我处理多层打包时,问题就开始了,尤其是关于恶意软件。我已经遵循了一些教程,尽管它们通常不够详细。他们似乎经历了一个乏味的过程才能找到 OEP。例如,他们开始用普通加壳处理(这是比较容易的部分),然后就开始设置断点无处不在“的呼叫和跳转”,并通过该文件在这里追踪和那里,这对我来说是最难的部分,我有如上所述。在这一点上,我不知道他们在寻找什么或他们的目标是什么,然后经过一番努力,他们找到了 OEP!
那么他们在这个过程中遵循了什么逻辑?另外,因为我知道这个主题很广泛,所以我也对一些关键字感兴趣。