ESP定律

ESP定律 1,載入程序 f8 ,找到右邊寄存器窗口 找到esp(紅色部分),右鍵選擇HW break[ESP](可在調試-硬件斷點查看斷點) 2,運行程序,按兩次F8,即到了程序入口(如果如下圖,那麼鼠標 右鍵-從模塊刪除分析就會出現正常的彙編代碼了) 3,右鍵選擇用用OllyDump調試進程 4,如圖(注意重建輸入表默認是打鉤的,以防脫殼之後程序打不開,可以選擇勾選和不勾選,然後點擊右上角的脫
相關文章
相關標籤/搜索