【脫殼篇】之1.壓縮殼引擎

【脫殼篇】之1.壓縮殼引擎 對於小於64kb的程序,使用aPLiby壓縮 JCALG1:對大文件效果比較好 殼的分類 脫殼時有大跳轉,可能就會是OEP 根據堆棧平衡原理尋找OEP(可以解決60%–80%的殼) 根據ESP變化,跟隨到內存地址,下一個【硬件斷點】 大部分的殼,出現 【jmp eax】就是跳轉到了 OEP的位置 (現在的強殼,一般不會這麼做,這樣會出現一個明顯的分界點,跨區快跳轉)
相關文章
相關標籤/搜索