标签:sha push image 跳转 堆栈 com ges .com 访问
一开始看到pushad
F8执行直到只有esp,eip,变化
在esp处follow in dump
下硬件访问断点
F9运行在硬件断点停下
到达一个长跳转(跳到OEP)
完成
------------------------------------------------------
原理回头补充
标签:sha push image 跳转 堆栈 com ges .com 访问
原文地址:http://www.cnblogs.com/Archimedes/p/7010608.html