-
-
[旧帖]
[求助]ESP定律脱PETITE壳的问题
0.00雪花
-
-
[旧帖] [求助]ESP定律脱PETITE壳的问题
0.00雪花
我用OD载入被加了PETITE壳的记事本
信息如下
0040D10B > B8 00D04000 mov eax, 0040D000
0040D110 6A 00 push 0
0040D112 68 9CCA4000 push 0040CA9C
//这里ESP突现 ESP 0012FFC0
0040D117 64:FF35 0000000>push dword ptr fs:[0]
//这里也是 ESP 0012FFBC
0040D11E 64:8925 0000000>mov dword ptr fs:[0], esp
//这里也有 ESP 0012FFB8
0040D125 66:9C pushfw
0040D127 60 pushad
//还有这里 ESP 0012FFB6
不是跟随第一个ESP吗? 玩什么我跟随前面几个ESP都不能找到OEP 只有跟随0040D127 60 pushad 这里的ESP才能到达OEP
[培训]科锐逆向工程师培训第53期2025年7月8日开班!