首页
社区
课程
招聘
一些问题,因为比较零碎,希望大家能回答一下
发表于: 2005-9-9 13:50 3888

一些问题,因为比较零碎,希望大家能回答一下

2005-9-9 13:50
3888
1.如何找入口点
在脱壳的时候用OD在一步一步往下走的时候,,什么时候才算是走到出口点,也就是大家说的OEP。

  有的程序跟着跟着就运行了。

  都说大的往回跳,让它实现,但是,究竟多少才算是大呢

2.ESP定律很好用
可是对于有些壳却始终不能走到出口,这又是为什么呢

3。是不是OEP处都应该有 POPAD  与  PUSHAD对应啊
那么用ESP定律跳转的话,该如何确定OEP呢

4.是不是   正确的  脱壳  处都有    PUSH EBP   MOV EBP  这2句啊

5.想找点ESP定律脱壳的教程看看

呵呵,先谢谢大家了

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
为什么没人回答啊~~
郁闷
2005-9-9 18:32
0
雪    币: 898
活跃值: (4054)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
3
c85K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4m8W2k6r3W2&6i4K6u0W2j5$3!0E0i4K6u0r3N6s2g2@1L8%4u0A6j5h3I4Q4x3V1k6U0K9r3q4H3z5q4)9J5c8V1y4Z5j5i4l9^5i4K6u0V1x3g2)9J5k6h3S2@1L8b7`.`.
2005-9-9 18:36
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
斑竹
我就是看了那才产生这些疑问的啊~~
希望你能耐心回答下,谢谢了
2005-9-10 14:40
0
雪    币: 898
活跃值: (4054)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
5
1、看多了自然就能知道点,否则别人也不需要花时间去练习了。大抵凡事皆如此
2、没有什么规律对所有程序都有效,如同这世上没有两片相同的树叶
3、同上
4、看看各种语言编译程序的入口代码
5、论坛搜索
2005-9-10 14:53
0
游客
登录 | 注册 方可回帖
返回