脱壳_两次断点法找oep

两次断点法

调试之前od要设置 选项 调试设置(alt+o)异常 把这些东西全都打上

全都忽略 忽略所有异常

alt+m 或点M找到我们的exe要找到与程序名字相同的段 程序领空

属于程序本身的段 在程序的代码地址下断


在.rsrc 数据输入表 F2断点 然后 再按shift+f9  (Shift+F9 忽略异常运行)

第二次断点 还选M (快捷键alt+m)在原来位置上面  就是PE文件头下sfx 代码上的那行

F2下断 然后shift+f9  断下来之后

我们要用到第二课的知识F8单步  然后呢  底下有个popad  就快到oep

有大跳转 大跳转就是大于十进制的  50   小跳转就是两地址相差  不到 十进制50

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值