esp定律 有
Pushad
Call ASPack_2.0101300A
走到 这行 esp是红色的 只有esp是红色的
选中esp 在数据窗口中跟随
然后选中 000DFF64 地址后的hex数据 只要是这个地址开头后的10000个都行
选中 右键 断点 硬件访问 选byte word dword 三个选哪个都行 f9 运行 跑起来 断下 F8 F8 F8
遇到这样的 已经到了OEP 怎么办呢 右键 分析 从模块中删除分析
删除硬件断点
右键 od插件 脱壳 然后
不重建输入表 脱壳
有的东西重建输入表再能打开 有的不需要重建才能打开