首页
社区
课程
招聘
[求助]老手路过进来帮看下,这一句是否是传说中的OEP?
发表于: 2013-8-16 09:09 5181

[求助]老手路过进来帮看下,这一句是否是传说中的OEP?

2013-8-16 09:09
5181
OD调试 ctrl+F2之后来到这一句:
55 PUSH EBP Real entry point of SFX code
这个是否是传说中的OEP?

[注意]看雪招聘,专注安全领域的专业人才平台!

收藏
免费
支持
分享
最新回复 (5)
雪    币: 14
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这是SFX检测到的OEP吧
2013-8-16 09:43
0
雪    币: 47
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
嗯,是SFX检测到的,不知道命中的概率有多大?
2013-8-16 10:17
0
雪    币: 14
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
一般都会是正确的吧,把文件dump出来,IDA打开看一眼就知道是不是脱壳成功了。

PS:我也新手
2013-8-16 10:28
0
雪    币: 47
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
用IDA如何看出是否脱壳成功?能否简单描述一下?
2013-8-16 11:51
0
雪    币: 26
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
看看入口特征对不对,还有程序能否直接运行了,也可以用peid扫一下
2013-8-16 12:04
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册