ESP定律手工脱壳步骤

第一步:查壳

第二步:用OD载入。

第三步:按F8单步向下走,注意,当右边的ESP(堆栈指针寄存器),和EIP(

    指令指针寄存器)同时变红时,就停下。

第四步:记下ESP地址,并在左下角的Commanc中输入 dd ESP所对应的地址。

    并回车。

第五步:在数值下面单击右键--断点----硬件访问---WORD。

第六步:按F9运行来到断点。

第七步:然后在按F8单步向下走,注意:一个大跳转就来到程序的OEP,也就是

    程序的入口。

第八步:单击右键---脱壳在当前调试的进程---复制修正为处的地址(也就是

    程序的入口地址)

第九步:修复。   
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值