脫殼筆記-尋找OEP方法總結

本文的示例程序爲經過upx加殼的應用程序 講解的方法:手動單步跟蹤法、ESP定律方式、內存二次斷點法web 1、手動單步跟蹤法 主要使用的兩個快捷鍵F8與F4 F8:單步步過 F4:運行到指定位置(右鍵->斷點->運行到指定位置F4)svg 一、逐步F8往下單步跟蹤,遇到往回跳轉的循環時,使用F4跳到要進行循環的下一條指令。 解釋:在地址0x0055B849處遇到往回跳轉的指令,此時咱們用鼠標點擊
相關文章
相關標籤/搜索