-
-
[旧帖]
[求助]是这样应用ESP定律吗?
0.00雪花
-
发表于:
2011-8-5 10:46
1177
-
[旧帖] [求助]是这样应用ESP定律吗?
0.00雪花
要脱一个壳,停在EP后f7若干次,来到第一个pushad
记下此时esp值,hw 此值
f9若干次,直到esp重又变成此值(和ebp的值不一样),
此时停在了一条popfd语句,跟到ret,居然来到ntdll里了...怪怪的
这情况是不是已经寻找OEP失败了呀?
注:被脱的程序是一个win32 console下运行的程序(dos界面)
哎,看来没有<加密与解密>不行呀,技术发展得真快,今天快去订一本~~
[课程]Linux pwn 探索篇!