IT你好

加入 |登录

IT你好技术论坛广场红黑技术 › 查看主题

183

查看

4

回复
返回列表

Rank: 8Rank: 8

帖子
62 
精华
积分
641 
UID
68 
go

用ESP定律手工脱壳详细步骤

1
发表于 2010-3-5 15:13 | 只看该作者 | 倒序看帖 | 打印
十分简单:
第一步:查壳
第二步:用OD载入。
第三步:按F8单步向下走,注意,当右边的ESP(堆栈指针寄存器),和EIP(指令指针寄存器)同时变红时,就停下。
第四步:记下ESP地址,并在左下角的Commanc中输入 dd ESP所对应的地址。  并回车。
第五步:在数值下面单击右键--断点----硬件访问---WORD。
第六步:按F9运行来到断点。
第七步:然后在按F8单步向下走,注意:一个大跳转就来到程序的OEP,也就是程序的入口。
第八步:单击右键---脱壳在当前调试的进程---复制修正为处的地址(也就是 程序的入口地址)
第九步:修复。
2

评分人数

Impossible into I'm possible

TOP

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

帖子
1135 
精华
144 
积分
8341 
UID
2
发表于 2010-3-5 18:48 | 只看该作者
好东西

TOP

Administrator

http://i68.servimg.com/u/f68/1

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

帖子
241 
精华
33 
积分
1788 
UID
227 
3
发表于 2010-3-6 07:29 | 只看该作者
恩,不错!
支持IT你好论坛!!!!

TOP

帖子
精华
积分
23 
UID
1309 
4
发表于 2011-8-23 08:58 | 只看该作者
大家好我是新来的请大家多关照啊

TOP

IT你好技术论坛

GMT+8, 2026-1-13 07:34, Processed in 0.017335 second(s), 15 queries.

Powered by Discuz! X1

© 2001-2010 Comsenz Inc.