ESP定律法脫殼

上一篇使用單步調試的方法非常慢,還可以使用ESP定律法快速定位。 ESP定律是根據棧幀只受本函數改變,如果有其它函數想改變的話,ESP值必定會改變。 如果在ESP處設置斷點,就可以快速定位程序入口OEP。 OllyDbg打開notepad.exe文件: 這裏我們看到程序用了pushad來保存現場環境。我們單步,按F8步過一下,運行至0040D002的位置: 這時在Ollydbg右側的寄存器面板上,
相關文章
相關標籤/搜索