一個很簡單的動態殼爆破

題目來自論壇https://www.52pojie.cn/thread-647472-2-1.html 比較簡單 不過挺有意思~ 動態將核心函數的代碼寫入內存來執行的保護 拖入OD運行發現核心的比較函數地址是動態的local.2 那麼代碼很明顯也應該是動態賦值的,重新跟蹤觀察local.2的值變化 發現在這個地方: 可以看到,將esi的值不斷送往edi的值 edi就是Local.2,esi則是lo
相關文章
相關標籤/搜索