手動脫殼---ESP定律

首先這篇文章不是講ESP定律的原理,第一次接觸ESP定律,跟着教程做了一遍,做個筆記,記錄手動脫殼的過程。 首先載入OD,F8執行到pushad下面的call,然後觀察寄存器,如果只有ESP和EIP是紅色的,那麼可以用ESP定律。 右鍵ESP的數據,選擇數據窗口中跟隨,可以看到左下角的數據窗口發生了跳轉。 然後選擇第一個數據 --> 右鍵 --> 斷點 --> 硬件訪問 --> Byte(Word
相關文章
相關標籤/搜索