能力值:
( LV2,RANK:10 )
|
-
-
2 楼
我想知道多一些为什么!望各位大峡赐教!谢谢了!
|
能力值:
(RANK:210 )
|
-
-
3 楼
老大这个帖子上写的明白
http://bbs.pediy.com/showthread.php?t=20366
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
哈哈! 也许我太浮躁了! 看的晕晕的! 我在去好好看看! 也许会明白! 太笨了!
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
[QUOTE=;]...[/QUOTE]
用ESP定律 : F8 单步 ,注意 eip 变红的地方 右键 选择 “数据窗口中跟随” 然后在数据窗口那行“右键” --“ 断点 ”---“word”---然后 F9 运行程序 ,再F8 几次基本就 到了
搜索 POPAD 不选整个区段 找到后 右键 “断点”----“运行到所选”,再 F8 单步几次就到OEP了
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
upx的,一直向下拉就找到了~~!!
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
ESP定律,应该是注意ESP变红的地方吧
我是菜鸟,我也不知道说的对不对.
对于脱UPX的壳,可以直接搜索 POPAD(不选整个区段)找到后,会在后面发现一个大跳转,在跳转前一个地址F4或者F2下断,再F9.跳转后面的就是OEP了,F7跟进,就来到OEP里了,然后就可以直接DUMP了,我是菜鸟.说错了,请不要生气
我也是刚学破解,不能急的.初学都这样的,什么都不懂,慢慢来
要有这样的精神,就像这个图标
|
|
|