博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
吾爱专题脱壳练习----压缩壳练习之三
阅读量:4657 次
发布时间:2019-06-09

本文共 275 字,大约阅读时间需要 1 分钟。

  • 方法一:

载入OD,使用ESP定律:

下硬件访问断点之后,运行四次,跑飞,那么我们运行三次,到这里看到很多pop:

retn返回后就到达OEP了:

 

  • 方法二:

直接单步跟踪,跟踪到

F4跳过,继续跟踪:

遇到这个loopd,F4跳过。
继续单步跟踪,会在下面的这三个跳转指令间循环一阵子:

往上跳到这里:

往上跳到这里:

这里再往回跳。
但是第二个画了红框的跳转地址是会改变的,当你执行到一定次数的时候,第二个红框的跳转会让你跳转到这里:

 

转载于:https://www.cnblogs.com/predator-wang/p/4687897.html

你可能感兴趣的文章
css 定位及遮罩层小技巧
查看>>
[2017.02.23] Java8 函数式编程
查看>>
sprintf 和strcpy 的差别
查看>>
JS中window.event事件使用详解
查看>>
ES6深入学习记录(一)class方法相关
查看>>
C语言对mysql数据库的操作
查看>>
INNO SETUP 获得命令行参数
查看>>
HTML5与CSS3权威指南之CSS3学习记录
查看>>
docker安装部署
查看>>
AVL树、splay树(伸展树)和红黑树比较
查看>>
多媒体音量条显示异常跳动
查看>>
运算符及题目(2017.1.8)
查看>>
ssh自动分发密匙脚本样板
查看>>
转 小辉_Ray CORS(跨域资源共享)
查看>>
Linux安装postgresql
查看>>
MyBatis启动:MapperStatement创建
查看>>
【 全干货 】5 分钟带你看懂 Docker !
查看>>
[转]优化Flash性能
查看>>
popStar手机游戏机机对战程序
查看>>
lambda表达式树
查看>>