这是一个加了魔改的UPX壳的程序,使用UPX shell和upx -d脱不掉
只能手动调试寻找OEP
使用内存镜像法脱壳
ALT+M打开内存
在.rsrc段F2下断点
F9运行程序
ALT+M
在此处下断点
F9 运行到的位置就是OEP ,在此处dump
字符串窗口跟随
提取迷宫数据
可以知道迷宫是15*15的,由UDLR控制移动
找出从终点到起点的最短路即可
这是一个加了魔改的UPX壳的程序,使用UPX shell和upx -d脱不掉
只能手动调试寻找OEP
使用内存镜像法脱壳
ALT+M打开内存
在.rsrc段F2下断点
F9运行程序
ALT+M
在此处下断点
F9 运行到的位置就是OEP ,在此处dump
字符串窗口跟随
提取迷宫数据
可以知道迷宫是15*15的,由UDLR控制移动
找出从终点到起点的最短路即可