逆向一期/011/BC++程序脱壳后打不开 2020-01-02 17:51:00 浏览数 (1) BC 程序脱壳后打不开正常 ESP 定律脱壳把 OEP 复制下来,OD 不要关了!!使用 LordPE 修正镜像大小后保存出来(这里还没用到OEP)在 ESP 定律脱壳界面找到最近的一个 CALL 回车进去找到段首,右键,数据窗口中跟随,内存地址 把这个地址复制出来把复制出来的地址减去400000后记录下来打开importREC,找到程序,修改 OEP 后自动查找 IAT 把RVA改成减出来的数,大改为1000点击显示无效函数,如果有全删了 最后正常保存END c++ import 0 人点赞 上一篇:分享雷军22年前编写的代码