-
-
用ESP定律无法脱掉ASPack 2.12的壳
-
发表于:
2013-9-1 12:03
6956
-
小弟才学习破解,是在网上下的黑鹰的初级教程
有一课里面视频使用的ESP定律去破解的壳(用PEID查了,的确是ASPack 2.12),
OD打开程序,F8单步步过,然后发现ESP变红,便跟随到数据窗口中,然后下断破解...
当时视频里面ESP=0012FFA4,并且跟随进入数据窗口时是有值的
而我自己按照相同方法进行操作时,ESP=0012FF6C,跟随进入数据窗口后,值是00 00 00 00,无法下断。图片如下:
请各位大侠帮忙看看,是我的操作不对,还是我改动了OD某个地方的设置吗?
(PS:也试过其余可以用ESP定律破解的壳,地址同样是0012FF6C,并且值是0)
---------------------------------------------------------------------------------------------------------------------------------------------
已经找到解决办法,
其实不管该地址对应的值是多少,同样可以下断寻找。
具体解释请参照9L的兄弟
[课程]Linux pwn 探索篇!