能力值:
( LV2,RANK:10 )
|
-
-
2 楼
OEP,original entry point,即程序的原始入口点。并不是到oep就脱壳了,而是执行到oep的时候,说明壳部分的代码已经执行结束。即壳中的解压或者解密等操作已经全部执行完,现在内存中的内容已经是原始的软件,从oep开始,执行的就都是原始程序的内容了。就好比剥开了壳,看到的才是真正的果实。到了oep以后,内存里面就是原始程序了,这时dump内存的内容,再经过IAT的修复等,这样才算是完整的脱壳。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
原来是这样,是不是到oep了之后,把内存中的那个真正的程序保存下来,然后进行修复
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
是的; 赚分分
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
对。就是这样
|
能力值:
( LV3,RANK:20 )
|
-
-
6 楼
那是史前时代了,现在的强壳到达OEP后才是万里长征的第一小步。 如VMP,TT,NP etc.
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
路还很远,
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
跟着高手学习!
|
|
|