逆向总结(2)--OEP特征码总结

常见的OEP特征码(??代码代表一个字节,取值为任意)

VS2012、VS2013 Release OEP的特征

E8????????E9????????3B0D


VS2012、VS2013 Release 第一个CALL内的特征

含有4个call

3145FC8D45EC50FF15????????8B4DF0


Delphi7 OEP特征

含有5个call,5个call后几乎全是0

第一个CALL内有GetModulHandleA函数的调用

558BEC83C4??B8????????E8????????A1


Delphi6  

第一个CALL内有GetModulHandleA函数的调用

538BD833C0A3????????6A00E8????????A3


BC++ OEP特征

????66623A432B2B484F4F4B90





你可能感兴趣的:(逆向,破解,病毒)