首页
社区
课程
招聘
[旧帖] [原创]基础学习笔记2 0.00雪花
发表于: 2009-10-24 19:26 1333

[旧帖] [原创]基础学习笔记2 0.00雪花

2009-10-24 19:26
1333
方法二:

学习笔记 第二个    希望早点 转正   ,呵呵

ESP定律:

ESP定理脱壳:

(ESP 在OD寄存器中,  只要在命令下ESP的硬件访问断点,就会一下子来到程序的OEP)

步骤:;

1开始就点F8   注意观察OD右上方的寄存器中的ESP有没有没有变红          。

一般情况是这样。

更确切的说:我们选择ESP 值  是关键句之后的 第一个ESP值

2

在命令行下   :  DD  XXXXXXXXX
              当前代码心中的ESP地址
               或者是HR  XXXXXXXX

按回车!

3

对着ESP  地址:

选中下断地址  右键 数据窗口跟随
   断点   硬件访   WORD 断点

播放键 运行

再删除断点

按F8    到达程序OEP

PUSH EBP

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 8
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
最好有个例子配合说明,要不然看着仍然还有些迷惑
2009-10-26 08:15
0
雪    币: 96
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
确实,,有个例子就更形象了。
2010-1-20 11:26
0
游客
登录 | 注册 方可回帖
返回
//