您的位置:首页 > 其它

ESP定律脱壳

2011-10-31 11:24 183 查看
ESP定律脱壳,很容易上手,网上也有这方面的视频教程,看一个就知道了。不过对于ESP定律的原来,暂时不去研究。看雪论坛上面很有多讨论这个问题的帖子,有兴趣的朋友可以自己去找找看。本人对ESP定律该在何时使用也很迷茫中。

ESP定律的大概步骤:

OD载入加壳程序,然后当popad执行之后,观察ESP的值,然后跟踪ESP的值在内存中的位置,对那个地方进行下断点(word的硬件访问断点)。接着F9,来到断点处,之后F8,当ret/retn到某一个地方的时候,就是OEP了。

文字描述可能不太清楚,下面贴一些ESP定律脱壳过程中的一些截图,图片更形象。







原创文章,转载请注明:

本文出自程序人生 >> ESP定律脱壳
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: