-
-
一些问题,因为比较零碎,希望大家能回答一下
-
发表于:
2005-9-9 13:50
3791
-
1.如何找入口点
在脱壳的时候用OD在一步一步往下走的时候,,什么时候才算是走到出口点,也就是大家说的OEP。
有的程序跟着跟着就运行了。
都说大的往回跳,让它实现,但是,究竟多少才算是大呢
2.ESP定律很好用
可是对于有些壳却始终不能走到出口,这又是为什么呢
3。是不是OEP处都应该有 POPAD 与 PUSHAD对应啊
那么用ESP定律跳转的话,该如何确定OEP呢
4.是不是 正确的 脱壳 处都有 PUSH EBP MOV EBP 这2句啊
5.想找点ESP定律脱壳的教程看看
呵呵,先谢谢大家了
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!