首页
社区
课程
招聘
[旧帖] [求助]ESP定律脱PETITE壳的问题 0.00雪花
发表于: 2008-4-8 19:09 3588

[旧帖] [求助]ESP定律脱PETITE壳的问题 0.00雪花

2008-4-8 19:09
3588
我用OD载入被加了PETITE壳的记事本
信息如下

0040D10B >  B8 00D04000     mov     eax, 0040D000
0040D110    6A 00           push    0
0040D112    68 9CCA4000     push    0040CA9C    //这里ESP突现  ESP 0012FFC0
0040D117    64:FF35 0000000>push    dword ptr fs:[0] //这里也是  ESP 0012FFBC

0040D11E    64:8925 0000000>mov     dword ptr fs:[0], esp  //这里也有 ESP 0012FFB8
0040D125    66:9C           pushfw
0040D127    60              pushad  //还有这里  ESP 0012FFB6

   不是跟随第一个ESP吗?  玩什么我跟随前面几个ESP都不能找到OEP  只有跟随0040D127    60              pushad   这里的ESP才能到达OEP

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 267
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
用ESP定律有效的时候,一般是pushad 后的,第一个ESP突现值
2008-4-9 09:13
0
雪    币: 200
活跃值: (50)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3

  谢啦
2008-4-9 12:27
0
游客
登录 | 注册 方可回帖
返回