ESP定律脱壳

ESP定律脱壳,很容易上手,网上也有这方面的视频教程,看一个就知道了。不过对于ESP定律的原来,暂时不去研究。看雪论坛上面很有多讨论这个问题的帖子,有兴趣的朋友可以自己去找找看。本人对ESP定律该在何时使用也很迷茫中

ESP定律的大概步骤:
OD载入加壳程序,然后当popad执行之后,观察ESP的值,然后跟踪ESP的值在内存中的位置,对那个地方进行下断点(word的硬件访问断点)。接着F9,来到断点处,之后F8,当ret/retn到某一个地方的时候,就是OEP了。

文字描述可能不太清楚,下面贴一些ESP定律脱壳过程中的一些截图,图片更形象。

ESP定律脱壳_第1张图片
ESP定律脱壳_第2张图片
ESP定律脱壳_第3张图片

原创文章,转载请注明:
本文出自程序人生 >> ESP定律脱壳

你可能感兴趣的:(ESP定律脱壳)