Reversing.kr EASY-UNPACK

無論是OD的提示,還是題目的提示,都表明這是個有殼的程序,同時可以知道,我們的任務就是找到OEP的地址。 放入工具試一下, 確實有殼,但卻不知道是什麼殼。 下面,脫殼技巧上陣. 一,單步調試法 一步一步來,最終會看到熟悉的代碼 這個地址就是最終的flag了。 flag:00401150 二,ESP定律 載入程序,F8一下,看見ESP,EIP同時是紅的,在寄存器窗口的ESP處右鍵,選擇‘在數據窗口中
本站公眾號
   歡迎關注本站公眾號,獲取更多信息