二次内存镜像脱壳演示;找到OEP之后无法脱壳:无法读取内存,Bad DOS Signature解决方法

刚开始直接F2设置中断,会出现无法读取内存,Bad DOS Signature的情况:

二次内存镜像脱壳演示;找到OEP之后无法脱壳:无法读取内存,Bad DOS Signature解决方法二次内存镜像脱壳演示;找到OEP之后无法脱壳:无法读取内存,Bad DOS Signature解决方法

在Windows XP下尝试使用LordPE,修正镜像大小后再右键 完整转存也不行二次内存镜像脱壳演示;找到OEP之后无法脱壳:无法读取内存,Bad DOS Signature解决方法

F2断点,无法dump内存,可以用内存断点: 

再走一遍,点击上面的m: 

二次内存镜像脱壳演示;找到OEP之后无法脱壳:无法读取内存,Bad DOS Signature解决方法

run

再打内存断点
二次内存镜像脱壳演示;找到OEP之后无法脱壳:无法读取内存,Bad DOS Signature解决方法

具体动画演示见:http://kxdkxd.f3322.net:8089/od.htm