简单脱壳原理-ESP(借鉴学习吧)
在这里,给大家分享一下关于一些基础知识的运用。
有些时候,忍不住在想很多东西,明明是一些很基础的东西,却要藏起来收费学习,在进去之后发现根本没有什么很大的价值。其实就是一些基础,让大家入个门,也不是什么高深的东西,所以,在这里给大家分享一下,虽然借鉴了很多东西,但也有自己的感悟和想法,希望对想入门学习的有所帮助。
下面是一些过程介绍:
1.通过PEID软件查询有没有加壳。
这里说一下,如果说没有加壳,在工具字段显示的就是具体使用语言,这里是ASPack 2.12加了壳。
2.通过ollydbg去壳以及过程
点击单步执行,观察寄存器变化
在这时,寄存器已经发生变化,通过对寄存器的数据跟随,我们可以发现一些信息。