OD學習記錄19.05.08

修復IAT 首先第一步定位OEP,用OD加載CRACKME.UPX。 使用ESP定律來定位OEP,現在我們停在了入口點處,單擊F7鍵執行PUSHAD。 在ESP寄存器值上面單擊鼠標右鍵選擇-數據窗口中跟隨。 就可以在數據窗口中定位到剛剛PUSHAD指令保存到堆棧中的寄存器環境了,選中前4個字節,通過單擊鼠標右鍵選擇Breakpoint-Hardware,on access-Dword給這4個字節設
相關文章
相關標籤/搜索