脱壳笔记-寻找OEP方法总结

本文的示例程序为通过upx加壳的应用程序 讲解的方法:手动单步跟踪法、ESP定律方式、内存二次断点法 一、手动单步跟踪法 主要使用的两个快捷键F8与F4 F8:单步步过 F4:运行到指定位置(右键->断点->运行到指定位置F4) 1、逐步F8往下单步跟踪,遇到往回跳转的循环时,使用F4跳到要进行循环的下一条指令。 解释:在地址0x0055B849处遇到往回跳转的指令,此时我们用鼠标点击地址0x00
相关文章
相关标签/搜索