脫殼學習記錄----EXE找OEP

參考文獻就是加密解密3,算是整合一下自己的學習記錄吧,方便以後看 脫殼:程序總有自己的初始入口點(OEP),可以爲了保護或者是隱藏性破壞,會給程序加上一層殼,這樣當你分析帶殼的程序時,訪問的入口點就不會是OEP,分析程序的時候可以能出吧外殼裏的一大堆混淆或者其餘代碼段讀入,導致無法清晰的分析。那麼就需要脫殼了,顯然第一步就是要找到OEP 我們先自己給程序加個殼 初始程序鏈接:https://pan
相關文章
相關標籤/搜索