国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學(xué)院 > 開發(fā)設(shè)計(jì) > 正文

脫殼_兩次斷點(diǎn)法找oep

2019-11-14 13:05:19
字體:
供稿:網(wǎng)友

兩次斷點(diǎn)法

調(diào)試之前od要設(shè)置 選項(xiàng) 調(diào)試設(shè)置(alt+o)異常把這些東西全都打上√

全都忽略 忽略所有異常

點(diǎn) alt+m 或點(diǎn)M找到我們的exe要找到與程序名字相同的段 程序領(lǐng)空

屬于程序本身的段 在程序的代碼地址下斷

在.rsrc 數(shù)據(jù)輸入表 下F2斷點(diǎn) 然后 再按shift+f9  (Shift+F9 忽略異常運(yùn)行)

第二次斷點(diǎn) 還選M (快捷鍵alt+m)在原來位置上面  就是PE文件頭下sfx代碼上的那行

F2下斷 然后shift+f9  斷下來之后

我們要用到第二課的知識(shí)F8單步  然后呢  底下有個(gè)popad  就快到oep了

有大跳轉(zhuǎn) 大跳轉(zhuǎn)就是大于十進(jìn)制的  50   小跳轉(zhuǎn)就是兩地址相差  不到 十進(jìn)制50


發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 文登市| 大名县| 柘城县| 沭阳县| 商丘市| 山西省| 星座| 东光县| 仁寿县| 车险| 崇信县| 灌南县| 加查县| 额济纳旗| 苍山县| 沐川县| 登封市| 长顺县| 乌审旗| 阜宁县| 岗巴县| 原阳县| 辰溪县| 湖州市| 包头市| 聂拉木县| 繁峙县| 射洪县| 太谷县| 长葛市| 泽普县| 赤峰市| 盘锦市| 唐山市| 阳原县| 两当县| 丹江口市| 平湖市| 禄丰县| 孙吴县| 丹巴县|