最近一直在学习壳的破解,和大家分享一下几种常用的脱壳方法
1.esp定律
使用PEID查壳,了解壳的属性
载入OD,F8单步运行,注意寄存器的窗口
这个时候会发现只有ESP后面对应得数据为红色,我们就应该知道,可以使用ESP定律了,单击红色的ESP右键会出现HW break esp的选项
然后重载运行,单击F8,到达OEP,然后使用OD自带的脱壳插件
(oep的标志)you
2.单步跟踪
同样的壳,不用ESP,F8单步步过,这时会遇到跑飞的情况,单步跟踪注意call和向上的跳转,遇到跑飞的call就重载F7进入,F8不断的向下运行,这时会遇到向上的跳转,在向上跳转的下面一行代码出右键 选择断点运行到选定位置(F4),注意红线(跳转实现)的要在底下设置&#x