首页
社区
课程
招聘
[求助]问一个非常非常菜的问题,不要笑话。
发表于: 2008-2-24 09:07 4015

[求助]问一个非常非常菜的问题,不要笑话。

2008-2-24 09:07
4015
看了很多脱壳的教程,,
但是自己实践的时候总分不清哪个是OEP
怎么能看出是不是OEP呢?
找了好多天都找不到合适的解答```
知道这问题很菜``
别笑 ````````

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 232
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
哎 !!!!!
没办法,谁叫我们菜呢!
2008-2-24 09:43
0
雪    币: 58782
活跃值: (21931)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
3
这说明你实践的还不够。
一个简单的学习方法,自己找些没加壳的EXE,先记下OEP,再用不同的壳压缩一下,跟踪。
2008-2-24 09:54
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
msy
4
我看过一本加密解密实战的书,书里对于OEP如何判断是这样说的:push指令之后一个call指令,call的地址跳转不在同一个段内,即跳转的距离很大
2008-2-24 09:58
0
雪    币: 485
活跃值: (12)
能力值: ( LV9,RANK:490 )
在线值:
发帖
回帖
粉丝
5
一般情况下,出现跨段的大跳转就有可能是跳到OEP,无论这种跳转是以push ret组合出现,还是直观的JMP。但实际上我们需要熟悉各种没加壳的程序的OEP的样子,用来确定这是不是真的OEP。 论坛中有有关各种语言的OEP的形式的帖子。

个人观点,仅供参考
2008-2-24 10:09
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
谢谢大家``
2008-2-24 10:38
0
游客
登录 | 注册 方可回帖
返回