博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
ESP定律手工脱壳步骤
阅读量:4569 次
发布时间:2019-06-08

本文共 357 字,大约阅读时间需要 1 分钟。

第一步:查壳

第二步:用OD载入。

第三步:按F8单步向下走,注意,当右边的ESP(堆栈指针寄存器),和EIP(

    指令指针寄存器)同时变红时,就停下。

第四步:记下ESP地址,并在左下角的Commanc中输入 dd ESP所对应的地址。

    并回车。

第五步:在数值下面单击右键--断点----硬件访问---WORD。

第六步:按F9运行来到断点。

第七步:然后在按F8单步向下走,注意:一个大跳转就来到程序的OEP,也就是

    程序的入口。

第八步:单击右键---脱壳在当前调试的进程---复制修正为处的地址(也就是

    程序的入口地址)

第九步:修复。

 

转载于:https://www.cnblogs.com/MaxWoods/archive/2010/04/21/1716858.html

你可能感兴趣的文章
Merge Two Sorted Lists leetcode java
查看>>
Elastic Search添加X-Pack插件后,head无法访问的问题
查看>>
_quest_mod
查看>>
cf1043E. Mysterious Crime(二分 前缀和)
查看>>
洛谷-P1972 [SDOI2009]HH的项链【题解】
查看>>
PostgreSQL数据库常用脚本-初始化、备份、恢复推荐脚本
查看>>
OpenStack云平台开启常用端口
查看>>
电脑装windows与Centos双系统时引导问题
查看>>
从IL认识关键字(二)
查看>>
Sublime Text 3搭建Python开发环境
查看>>
es修改索引副本个数
查看>>
Oracle to_char格式化函数
查看>>
进店买衣服(for循环)
查看>>
spring-mvc 框架的简单搭建
查看>>
SpringBoot(二)-- 支持JSP
查看>>
vijos1776:关押罪犯
查看>>
坐标转换
查看>>
[YTU]_2918( Shape系列-4)
查看>>
LeetCode sort-list
查看>>
结构化编程 —— 顺序、分支(选择)、循环
查看>>