windows脱壳总结

1、单步跟踪法 原理:单步跟踪就是有向上的跳转就在下面的代码上面F4,执行的跳转下面的代码,一直找直到找到OEP 2、ESP定律 对UPX ASPack的壳查找OEP使用 标志是第一行代码是 pushad 单步pushad 然后在ESP寄存器上右键数据窗口中跟随 数据窗口中ESP寄存器的地址处下硬件访问断点,F9让程序跑起来 断下之后JMP xxx 基本就是ESP了 3、2次镜像法 od中ALT+
相关文章
相关标签/搜索