飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

楼主: 飞鱼

[原创] 刚学会用ESP定律脱壳

[复制链接]
  • TA的每日心情
    开心
    2017-5-9 01:01
  • 签到天数: 8 天

    [LV.3]偶尔看看II

    发表于 2008-3-6 23:02:03 | 显示全部楼层
    怎么确定用ESP定律,我一般是看OD载入后有没有PUSHAD,如果有,F8单步到这行后再F8一次到PUSHAD的下一行,这时就可以看ESP了,有变化如:0012FFA4、或0012FFA9等这些自己多练习就可以掌握的。
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-3-6 23:11:08 | 显示全部楼层
    好东西要学习呀!
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-3-6 23:12:11 | 显示全部楼层
    哈哈 ~堆栈平衡!!!
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-3-17 20:06:06 | 显示全部楼层
    支原x靼 
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-3-18 08:47:00 | 显示全部楼层
    支原!/:014
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2021-11-26 18:23
  • 签到天数: 27 天

    [LV.4]偶尔看看III

    发表于 2008-3-19 07:50:54 | 显示全部楼层
    学习下/:014
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-3-30 23:30:07 | 显示全部楼层
    值得学习,值得试试!
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-4-1 17:32:44 | 显示全部楼层
    俺大力支持ing.

    挺楼主ing..
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-4-2 13:43:05 | 显示全部楼层
    原帖由 pourjet 于 2007-5-3 13:58 发表
    跳到这里了。右键 "脱壳在当前调试的进程 "  取个名字 保存下。至此完美脱壳。



    怎么我的OD里的点右键,没有"脱壳在当前调试的进程 " 这个选项的啊????


    用LordPE脱也行。
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-4-2 13:45:06 | 显示全部楼层
    原帖由 DecoderEx_ 于 2007-8-11 21:54 发表
    怎么看esp的值,确定是否试用esp定律
    /:010 我每次还要看其他的寄存器,为什么入栈的时候esp会变红?


    去看下ESP定律原理的文章,知其然亦知其所以然。
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表