首页
社区
课程
招聘
[旧帖] [求助]对ESP定律脱壳中的一点疑惑 0.00雪花
发表于: 2008-12-2 22:01 3318

[旧帖] [求助]对ESP定律脱壳中的一点疑惑 0.00雪花

2008-12-2 22:01
3318
在看别人的脱壳视频教程和网上对ESP定律的讲解时,发现OD加载程序后,假如ESP的内容是:
0012ffc4,可是在我这里ESP就会是0013ffc4.总是相差10000。我个人理解是10000十进制的话是65532,是否跟编译器的整型位数有关?
   到底该怎么理解这个地方?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 590
活跃值: (177)
能力值: ( LV9,RANK:680 )
在线值:
发帖
回帖
粉丝
2
机器不同,这个值可能不同,很正常的
不必深究,直接命令行hr esp即可
2008-12-3 06:50
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
有学了找,“直接命令行hr esp即可”
2008-12-3 08:53
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
谢谢playboysen!
2008-12-3 11:16
0
游客
登录 | 注册 方可回帖
返回
//