首页
社区
课程
招聘
[讨论]这样oep可行否
发表于: 2013-12-17 14:30 4064

[讨论]这样oep可行否

2013-12-17 14:30
4064
壳跳到oep一般是一个很大的跳转,如果写一个od脚本,每次碰到跳转,就单步走一步,然后比较当前eip和上一个eip差值,如果很大,那就可能是到oep,记录左右这样的大跳转

这样的可行性如何?能想到的问题:
1. 性能,如果用脚本处理比较慢,可以自己写个调试器
2. 跳到系统api问题,跳转也比较大,这个问题可以用过滤的方法解决

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 135
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
对于那些代码乱序的程序,我觉得不行。
2013-12-17 16:03
0
雪    币: 8
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
那如果是跳到VM入口呢,也要算作OEP吗?
2013-12-20 18:18
0
游客
登录 | 注册 方可回帖
返回
//