32. 脫殼篇-簡單帶殼的程序、反調試帶殼的程序(堆棧平衡原理找OEP、代碼段設置斷點)

第一個程序  OEP爲46B6F9  PE頭位置爲46B000到46D000區間,have a nice day! 就是殼 一定要點上箭頭指向處,dump改名 清除區段 ,刪除殼,保存   第二個程序(市面上60%-80%)根據堆棧平衡原理尋找OEP F8後到下圖位置,但並不是OEP 因爲地址與PE差別大,殼僞造了我們的text,rdata,data 開始尋找OEP 觀察ESP值是否變化,如果發現
相關文章
相關標籤/搜索