吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 6287|回复: 20
收起左侧

[分享] 学破解のESP定律

[复制链接]
简约、 发表于 2015-7-1 14:55
ESP定律法的步骤

    ESP定理脱壳(ESP在OD的寄存器中,我们只要在命令行下ESP的硬件访问断点,就会一下来到程序的OEP了!)

(1)开始就点F8,注意观察OD右上角的寄存器中ESP有没突现(变成红色)(这只是一  般情况下,更确切的说我们选择的ESP值是关键句之后的第一个ESP值)

(2)在命令行下:dd XXXXXXXX(指在当前代码中的ESP地址,或者是hr XXXXXXXX),  按回车

(3)选中下断的地址,断点--->硬件访--->WORD断点

(4)按一下F9运行程序,直接来到了跳转处,按下F8,到达程序OEP

实战1 查壳

用PEID查壳的结果如下图,可以看出程序加了ASPack2.12的壳


2 寻找OEP

(1)用OD载入该程序


(2)按下F8单步步过,发现ESP此时是红色,记下此时ESP寄存器中的值0012FF6C(载入程序处的下一个ESP是红色,当然每个人机器上运行这个值有可能不同)


(3)在命令行下输入dd 0012FF6C,然后按下回车键


(4)选中要下断点的0012FF6C那行,依次选择断点 -> 硬件访问 -> Word


(5) 在菜单栏调试(D)下的硬件断点(H)下选项下可以看到我们设置的硬件断点


(6)然后按下F9运行程序,运行到程序停止


(7)删除前面下的硬件断点,选择调试(D)下的硬件断点(H),弹出如下对话框,点击  删除1按钮删除前面下的硬件断点


(8)运用F8很快会到达程序的OEP(此时需要使用F8单步步过)


3 脱壳

可以使用OD自带插件,也可以用LordPE。


免费评分

参与人数 1热心值 +1 收起 理由
ZF0806 + 1 热心回复!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

啊啊啊 发表于 2015-7-1 15:06
简约、 发表于 2015-7-1 15:04
哇塞,回了三年还没升级

是啊  以前账号注册了一直就放着做伸手党在  现在决心好好学习  好好升级了呗
 楼主| 简约、 发表于 2015-7-1 15:09
啊啊啊 发表于 2015-7-1 15:06
是啊  以前账号注册了一直就放着做伸手党在  现在决心好好学习  好好升级了呗

来,一起,干
小黑Healer 发表于 2015-7-1 14:58
啊啊啊 发表于 2015-7-1 15:00
楼主是在做笔记  别打扰他  好好学习 天天向上
 楼主| 简约、 发表于 2015-7-1 15:04
啊啊啊 发表于 2015-7-1 15:00
楼主是在做笔记  别打扰他  好好学习 天天向上

哇塞,回了三年还没升级
Apocalypse 发表于 2015-7-1 15:11
我现在一看到esp就以为是透视
xiawan 发表于 2015-7-1 15:22
为什么楼上说esp是透视啊?
 楼主| 简约、 发表于 2015-7-1 15:23
doka2012 发表于 2015-7-1 15:11
我现在一看到esp就以为是透视

哪看来的。。。那是D3D透视。。。
Apocalypse 发表于 2015-7-1 16:19
简约、 发表于 2015-7-1 15:23
哪看来的。。。那是D3D透视。。。

esp 国外就是透视的意思
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-17 13:18

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表