esp 定律
第一步:先用PEID查壳 第二步:用OD载入程序.exe。 第三步:按F8单步向下走,当右边的ESP(堆栈指 针寄存器),和EIP( 指令指针寄存器)同时变红时,立即停 下。 第四步:记下ESP地址,并在左下角的Commanc 中输入 dd ESP所对应的地址。 并回车。 第五步:在数值下面单击右键--断点----硬件访问---WORD。 第六步:按F9运行来到断点。 第七步:然后在按F8单步向下走,注意:一个大 跳转就来到程序的OEP,也就是 程序的入口。 第八步:单击右键---脱壳在当前调试的进程---复 制修正为处的地址(也就是 程序的入口地址) 学 的风生水起啊、加油 简单明了啊。 第七步:然后在按F8单步向下走,注意:一个大 跳转就来到程序的OEP,也就是 程序的入口。这一步的大跳转,是最模糊的地方,何谓大跳转,而且可能有假的大跳转。 jiandanmingliao 这个是不是能够脱所有的壳 好详细,感谢 ESP定律……前几次用Virtualbox硬件断点断不住{:301_1008:} 不错很不错, 这个比较容易的。。。看视频就会