吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4600|回复: 7
收起左侧

[第一课] 【已解决】选修作业四

  [复制链接]
jaunic 发表于 2015-7-14 17:55
本帖最后由 jaunic 于 2015-7-14 21:31 编辑

用的是一步OEP法,找到的OEP是这样的,怎么跟其它的作业不一样啊,是不是脱的不对啊,应该怎么脱呢?
QQ截图20150714175410.jpg

QQ截图20150714175442.jpg


发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

xyzxf 发表于 2015-7-14 18:07
你直接单步看跳转就到OEP了

免费评分

参与人数 1热心值 +1 收起 理由
jaunic + 1 谢谢@Thanks!

查看全部评分

XKQ 发表于 2015-7-14 19:09
你步过了OEP,正确的OEP是一个CALL下面有一个jmp

免费评分

参与人数 1热心值 +1 收起 理由
jaunic + 1 谢谢@Thanks!

查看全部评分

 楼主| jaunic 发表于 2015-7-14 21:28
 楼主| jaunic 发表于 2015-7-14 21:30
XKQ 发表于 2015-7-14 19:09
你步过了OEP,正确的OEP是一个CALL下面有一个jmp

这个壳有点特殊,单步到系统领空,我一般都是直接alt+F9,结果就直接运行了。还需要在跑飞的系统领空call跟入才能单步跟到程序领空,找到oep。
丶木屐帽子 发表于 2015-7-15 20:07
XKQ 发表于 2015-7-14 19:09
你步过了OEP,正确的OEP是一个CALL下面有一个jmp

这个是vs8编的壳的特点还是都是这样。。。
XKQ 发表于 2015-7-15 20:30
丶木屐帽子 发表于 2015-7-15 20:07
这个是vs8编的壳的特点还是都是这样。。。

是VS8编的程序的入口特征
言易行难 发表于 2017-5-26 23:34
新人还是找不到入口在哪
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-15 13:03

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表