比如单步跟踪,ESP定律,内存镜像,一步到达,这些老式的脱壳手法现在还有用吗?有没有学习的必要?
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
gamehack 当然有用,不过这些方法,对付一些简单的壳可以,如果是强壳,那还差的远了
wyfe 作为基础学习,掌握其原理和跟踪技能有必要。
Lixinist 原理永远不会过时,但是方法会。 根据esp定律的原理,可以找vmp3.x的oep,根据内存镜像的原理,可以找tmd3.x的oep
klxmy se 也可以用 esp-4 来找到加密 iat 的位置 ,其实原理都是那个原理