国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 開發設計 > 正文

脫殼_兩次斷點法找oep

2019-11-14 12:23:10
字體:
來源:轉載
供稿:網友

兩次斷點法

調試之前od要設置 選項 調試設置(alt+o)異常把這些東西全都打上√

全都忽略 忽略所有異常

點 alt+m 或點M找到我們的exe要找到與程序名字相同的段 程序領空

屬于程序本身的段 在程序的代碼地址下斷

在.rsrc 數據輸入表 下F2斷點 然后 再按shift+f9  (Shift+F9 忽略異常運行)

第二次斷點 還選M (快捷鍵alt+m)在原來位置上面  就是PE文件頭下sfx代碼上的那行

F2下斷 然后shift+f9  斷下來之后

我們要用到第二課的知識F8單步  然后呢  底下有個popad  就快到oep了

有大跳轉 大跳轉就是大于十進制的  50   小跳轉就是兩地址相差  不到 十進制50


上一篇:暑假不AC

下一篇:重載重寫

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 玉树县| 屏东市| 土默特左旗| 洪泽县| 临邑县| 大安市| 兴义市| 门头沟区| 陇西县| 济宁市| 饶平县| 永泰县| 红原县| 枣强县| 北流市| 湟源县| 嘉义县| 万盛区| 喀喇沁旗| 望城县| 阆中市| 阳新县| 吉木萨尔县| 远安县| 萍乡市| 梅河口市| 桓仁| 苏尼特右旗| 濉溪县| 丹巴县| 措美县| 东宁县| 康马县| 台北县| 长沙市| 精河县| 湘乡市| 金坛市| 介休市| 永靖县| 台南市|