遇到UPX壳 使用 ESP定律 找到程序OEP

 

使用ESP定律查找程序OEP

载入OD

使用ESP定律查找程序OEP

 

使用ESP定律查找程序OEP

 

F8向下单步走

 

走了一步

发现ESP寄存器变红

使用ESP定律查找程序OEP

 

右键ESP 选择HW break [ESP]

 

点击菜单栏 调试à硬件断点 可以看到已经下好了断点

 

使用ESP定律查找程序OEP

 

F9运行一次 断在了这里

 

使用ESP定律查找程序OEP

 

 

接着一步F8

即可到达OEP

 

使用ESP定律查找程序OEP

 

 

关于例子下载及之后怎样脱壳 可以看我的这篇帖子

160个crackme之005ajj.2**思路及手脱UPX壳还有手动修复IAT - CSDN博客

https://blog.csdn.net/xiangshangbashaonian/article/details/79901317

更简洁的可以看

“**大牛是怎么炼成的”之壳与ESP定律 - i春秋学院 - 博客园

https://www.cnblogs.com/ichunqiu/p/6213852.html


相关文章:

  • 2021-10-02
  • 2021-07-02
  • 2021-06-23
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2021-06-17
猜你喜欢
  • 2021-06-26
  • 2022-12-23
  • 2021-06-25
  • 2021-07-25
  • 2022-12-23
  • 2021-05-23
相关资源
相似解决方案