无论是OD的提示,还是题目的提示,都表明这是个有壳的程序,同时可以知道,我们的任务就是找到OEP的地址。
Reversing.kr EASY-UNPACK
放入工具试一下,

Reversing.kr EASY-UNPACK

确实有壳,但却不知道是什么壳。

下面,脱壳技巧上阵.

一,单步调试法

Reversing.kr EASY-UNPACK
一步一步来,最终会看到熟悉的代码Reversing.kr EASY-UNPACK
这个地址就是最终的flag了。

flag:00401150

二,ESP定律

Reversing.kr EASY-UNPACK
载入程序,F8一下,看见ESP,EIP同时是红的,在寄存器窗口的ESP处右键,选择‘在数据窗口中跟随’,

Reversing.kr EASY-UNPACK
在左下角的数据窗口右键,断点->硬件写入->wordReversing.kr EASY-UNPACK
F9运行,会断到一处地方。这个程序不适合ESP定律,不太行。
之后单步调试法,找到OEP

相关文章:

  • 2021-04-07
  • 2021-10-03
  • 2022-12-23
  • 2021-10-15
  • 2021-09-10
  • 2022-01-04
  • 2021-09-10
  • 2021-10-03
猜你喜欢
  • 2021-11-28
  • 2022-12-23
  • 2022-12-23
  • 2021-12-06
  • 2021-08-08
  • 2021-08-13
  • 2021-10-29
相关资源
相似解决方案