ESP定律脱壳

来源:互联网 发布:大学生怎么做网络家教 编辑:程序博客网 时间:2024/04/28 16:34

ESP定律脱壳,很容易上手,网上也有这方面的视频教程,看一个就知道了。不过对于ESP定律的原来,暂时不去研究。看雪论坛上面很有多讨论这个问题的帖子,有兴趣的朋友可以自己去找找看。本人对ESP定律该在何时使用也很迷茫中

ESP定律的大概步骤:
OD载入加壳程序,然后当popad执行之后,观察ESP的值,然后跟踪ESP的值在内存中的位置,对那个地方进行下断点(word的硬件访问断点)。接着F9,来到断点处,之后F8,当ret/retn到某一个地方的时候,就是OEP了。

文字描述可能不太清楚,下面贴一些ESP定律脱壳过程中的一些截图,图片更形象。

pushad
设置硬件访问断点
找到OEP

原创文章,转载请注明:
本文出自程序人生 >> ESP定律脱壳

原创粉丝点击