ESP定律脱壳
来源:互联网 发布:大学生怎么做网络家教 编辑:程序博客网 时间:2024/04/28 16:34
ESP定律脱壳,很容易上手,网上也有这方面的视频教程,看一个就知道了。不过对于ESP定律的原来,暂时不去研究。看雪论坛上面很有多讨论这个问题的帖子,有兴趣的朋友可以自己去找找看。本人对ESP定律该在何时使用也很迷茫中。
ESP定律的大概步骤:
OD载入加壳程序,然后当popad执行之后,观察ESP的值,然后跟踪ESP的值在内存中的位置,对那个地方进行下断点(word的硬件访问断点)。接着F9,来到断点处,之后F8,当ret/retn到某一个地方的时候,就是OEP了。
文字描述可能不太清楚,下面贴一些ESP定律脱壳过程中的一些截图,图片更形象。
原创文章,转载请注明:
本文出自程序人生 >> ESP定律脱壳
- 利用ESP定律脱壳
- 实战ESP定律脱壳
- ESP定律脱壳
- ESP定律脱壳
- ESP定律脱壳详解
- ESP定律手工脱壳步骤
- 【图】用ESP定律脱壳
- 【图文】用ESP定律脱壳
- 【图】用ESP定律脱壳
- ESP定律脱壳的OD脚本
- 【灌水】天草逆向, esp定律脱壳
- 破解入门(五)-----实战"ESP定律法"脱壳
- ESP定律 和手动脱壳原理分析 <转>
- 菜鸟脱壳之脱壳的基础知识(四)——利用ESP定律来寻找OEP
- ESP定律
- ESP定律
- ESP定律
- ESP定律
- CodeSmith应用(一)
- 12123232
- 寻找真正的入口(OEP)--广义ESP定律
- CodeSmith应用(二)
- 比较Java与C++
- ESP定律脱壳
- Eclipse插件安装--通用方法
- 用libcurl实现3322域名更新
- Java 删除数组中重复的元素
- JAVA中3种将byte转换为String的方法
- delphi 根据EXCEL模板创建
- 如何下载android源码
- 在VS2010下由DEF和DLL文件生成SQLite3.lib
- android 播放铃声