首页
社区
课程
招聘
请问高手,一般第一次进入OEP有什么程序中上有什么特别之处
发表于: 2006-3-9 08:20 3707

请问高手,一般第一次进入OEP有什么程序中上有什么特别之处

2006-3-9 08:20
3707
请问高手,一般第一次进入OEP有什么程序中上有什么特别之处。
我有时用内存断点找和esp堆栈平衡找,感觉oep没有什么特别之处
不能完全确定是不是进入了oep

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 443
活跃值: (200)
能力值: ( LV9,RANK:1140 )
在线值:
发帖
回帖
粉丝
2
经验,有时是很重要的!
2006-3-9 09:17
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
那么请高手们一起交流一下你们的经验吧
2006-3-9 11:25
0
雪    币: 215
活跃值: (85)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
我的经验是一般oep都是push ×××开头。当然是push ×××也不都是oep。一般oep都是另一段的开始。这只是一般特点。对于压缩壳基本上能搞定。对于加密的那就不好说了。以上是我个人的看法,不一定100%可靠,愿听高手赐教。
2006-3-9 14:09
0
游客
登录 | 注册 方可回帖
返回
//