windows脫殼總結

1、單步跟蹤法 原理:單步跟蹤就是有向上的跳轉就在下面的代碼上面F4,執行的跳轉下面的代碼,一直找直到找到OEP 2、ESP定律 對UPX ASPack的殼查找OEP使用 標誌是第一行代碼是 pushad 單步pushad 然後在ESP寄存器上右鍵數據窗口中跟隨 數據窗口中ESP寄存器的地址處下硬件訪問斷點,F9讓程序跑起來 斷下之後JMP xxx 基本就是ESP了 3、2次鏡像法 od中ALT+
相關文章
相關標籤/搜索