首页
社区
课程
招聘
[旧帖] [求助]如何辨别程序的OEP 0.00雪花
发表于: 2007-12-30 21:37 4356

[旧帖] [求助]如何辨别程序的OEP 0.00雪花

2007-12-30 21:37
4356
在脱壳的时候我们的目标就是找到程序的OEP,那么当我们走到程序的OEP处,怎么判断当前所在就是OEP呢?我的理解是这样的:(通常除了JMP以外的跳都有可能是关键跳,如果一个跳转返回的数据差距特别大的时候就判断这个跳就是关键跳了。)不知道我所说的是否正确,请各位高手指点下如何精确辨别程序的OEP?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 427
活跃值: (65)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
基本正确,你最好再记一下各个语言程序的入口代码,很多教程里有。
2007-12-30 22:37
0
雪    币: 245
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
又要死记硬背啊,好累!
2007-12-31 00:06
0
雪    币: 1753
活跃值: (840)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
4
只有多记```比如一些常见程序``
找一些``没有加壳的``用OD载`入看``
2007-12-31 00:59
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
嗯 我也觉得记程序入口 比较好用 。判断的比较准确
2007-12-31 10:28
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
其实我认为各语言程序的OEP特征还是要熟记,但不要死记,就好像你在学校里,你们班有50个同学,这些同学你都能叫上名字,但不是背会的,经常在一起慢慢就记住了。
2008-3-16 20:15
0
游客
登录 | 注册 方可回帖
返回
//