취미/WarGame
[reversing.kr] Easy_UnpackMe
$Zero
2013. 10. 24. 09:34
정말 파일명 그대로 쉬운 언팩 파일.
분석이랄 것도 없고 그냥 OllyDBG 의 F8만 쭈우우욱 누르다가 OEP에 도달했다.
딱봐도 언팩된 코드를 다시 푸는 XOR연산들이 연이어 나오는데
이 루프들을 다 BP로 건너 뛰고 하다보면 금방 OEP에 도달한다.
무엇보다 F8을 쭉 누르고 있으면 IAT를 복구하는 루틴도 볼 수 있으니 쉽게 이게 언팩 루프라는 걸 알아낼 수 있었다.