読者です 読者をやめる 読者になる 読者になる

Log.i53

Themidaのアンパックを目指すブログ改め使い物になるえんじにゃを目指すブログ

マニュアルアンパック:PECompact その②

 前記事で作成したスクリプトを以下の別のUnpackmeサンプルで試してみたところOEPに辿り着かず途中で終了してしまった:forum.tuts4you.com

 StrongODプラグインを入れて試してみたら無事OEPまで辿り着いたのでアンパックの途中で何かしらのアンチデバッグが行われているらしい。

 処理を追ってみたらIsDeuggerPresent命令に遭遇したのでどうやらこれが原因である:
f:id:i53:20150712045618p:plain

 スクリプトの最初でdbhコマンドを実行させることで無事OEPに到達することができた:
f:id:i53:20150713062127p:plain