菜鳥脫殼之脫殼的基礎知識(五)——利用內存斷點尋找OEP

經過第一節的基礎知識,我們都知道了,加殼程序首先解把原來壓縮的代碼解壓,然後放到所對應的區塊中,當外殼程序執行完畢後,跳回到OEP執行,我們都知道,OEP是放在代碼段中,也就是當外殼程序處理完畢後,跳回到代碼段來執行,那我們是不是可以利用殼的這個特點來進行脫殼呢?答案是肯定的,是可以的!有的時候緊緊在代碼段下斷是不夠的,那怎麼辦呢?其實很簡單,用兩次內存斷點就可以了,一般的殼會一堆對.text、.
相關文章
相關標籤/搜索