标签:
载入OD,使用ESP定律:
下硬件访问断点之后,运行四次,跑飞,那么我们运行三次,到这里看到很多pop:
retn返回后就到达OEP了:
直接单步跟踪,跟踪到
F4跳过,继续跟踪:
往上跳到这里:
吾爱专题脱壳练习----压缩壳练习之三
原文地址:http://www.cnblogs.com/predator-wang/p/4687897.html