使用ESP定律查找程序OEP

  遇到UPX殼 使用 ESP定律 找到程序OEP   載入OD     F8向下單步走   走了一步 發現ESP寄存器變紅   右鍵ESP 選擇HW break [ESP]   點擊菜單欄 調試à硬件斷點 可以看到已經下好了斷點     F9運行一次 斷在了這裏       接着一步F8 即可到達OEP       關於例子下載及之後怎樣脫殼 可以看我的這篇帖子 160個crackme之005a
相關文章
相關標籤/搜索