视频笔记-吾爱破解ximo脱壳视频1~10

总结归纳一下脱壳的几种方法:

1、单步跟踪法:
即F8一直运行下去,直到找到OEP
向下的跳转可以进行,向上的跳转不能进行

2、ESP定律法:
利用堆栈平衡原理,找到OEP
适用于:大部分的壳。例如:UPX壳、ASPACK、NSPACK、FSG、PECompact、EZIP、EXE32PACK等

3、一步直达法:
利用pushad和popad、pushfd和popfd是成对存在的,直接ctrl+F搜索popad或popfd即可
适用于:大部分的UPX和ASPACK

4、两次内存镜像法:
1)打开ctrl+M打开内存窗口,首先在资源段下断,运行
2)然后在代码段下断,运行,则直接跳转到OEP附近
例如:(ASPACK壳)
1)OD载入
这里写图片描述
2)点击m,在资源段下断,运行
这里写图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值