吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 7433|回复: 23
收起左侧

[转贴] esp 定律

  [复制链接]
无趣水瓶 发表于 2014-6-2 15:09 来自手机
第一步:先用PEID查壳 第二步:用OD载入程序.exe。 第三步:按F8单步向下走,当右边的ESP(堆栈指 针寄存器),和EIP( 指令指针寄存器)同时变红时,立即停 下。 第四步:记下ESP地址,并在左下角的Commanc 中输入 dd ESP所对应的地址。 并回车。 第五步:在数值下面单击右键--断点----硬件访问---WORD。 第六步:按F9运行来到断点。 第七步:然后在按F8单步向下走,注意:一个大 跳转就来到程序的OEP,也就是 程序的入口。 第八步:单击右键---脱壳在当前调试的进程---复 制修正为处的地址(也就是 程序的入口地址)

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

仲夏 发表于 2014-6-2 15:15
学 的风生水起啊、加油
a721781832 发表于 2014-6-3 01:09
头像被屏蔽
xiaowenyu520 发表于 2014-6-2 15:11
chromatin2 发表于 2015-3-14 17:50
第七步:然后在按F8单步向下走,注意:一个大 跳转就来到程序的OEP,也就是 程序的入口。

这一步的大跳转,是最模糊的地方,何谓大跳转,而且可能有假的大跳转。
devida 发表于 2014-6-3 03:59 来自手机
jiandanmingliao
xinser 发表于 2014-6-3 04:20
这个是不是能够脱所有的壳
时代动力 发表于 2014-6-3 09:46
好详细,感谢
花开不败i 发表于 2014-6-3 11:11
ESP定律……前几次用Virtualbox硬件断点断不住{:301_1008:}
Theone唯爱 发表于 2014-6-3 13:10
不错很不错,
心断空 发表于 2014-6-3 20:19 来自手机
这个比较容易的。。。看视频就会
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-25 11:26

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表