首页
社区
课程
招聘
一些问题,因为比较零碎,希望大家能回答一下
发表于: 2005-9-9 13:50 3791

一些问题,因为比较零碎,希望大家能回答一下

2005-9-9 13:50
3791
1.如何找入口点
在脱壳的时候用OD在一步一步往下走的时候,,什么时候才算是走到出口点,也就是大家说的OEP。

  有的程序跟着跟着就运行了。

  都说大的往回跳,让它实现,但是,究竟多少才算是大呢

2.ESP定律很好用
可是对于有些壳却始终不能走到出口,这又是为什么呢

3。是不是OEP处都应该有 POPAD  与  PUSHAD对应啊
那么用ESP定律跳转的话,该如何确定OEP呢

4.是不是   正确的  脱壳  处都有    PUSH EBP   MOV EBP  这2句啊

5.想找点ESP定律脱壳的教程看看

呵呵,先谢谢大家了

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
为什么没人回答啊~~
郁闷
2005-9-9 18:32
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
3
http://www.pediy.com/tutorial/chap8/Chap8-1.htm
2005-9-9 18:36
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
斑竹
我就是看了那才产生这些疑问的啊~~
希望你能耐心回答下,谢谢了
2005-9-10 14:40
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
5
1、看多了自然就能知道点,否则别人也不需要花时间去练习了。大抵凡事皆如此
2、没有什么规律对所有程序都有效,如同这世上没有两片相同的树叶
3、同上
4、看看各种语言编译程序的入口代码
5、论坛搜索
2005-9-10 14:53
0
游客
登录 | 注册 方可回帖
返回
//