• 欢迎访问金笔头博客,这是一个菜鸟(伪)程序员的自留地,欢迎访问我的github:点击进入

Reverse Engineering

[脱壳破解]ESP定律

[脱壳破解]ESP定律
ESP定律法的步骤ESP定理脱壳(ESP在OD的寄存器中,我们只要在命令行下ESP的硬件访问断点,就会一下来到程序的OEP了!)(1)开始就点F8,注意观察OD右上角的寄存器中ESP有没突现(变成红色)(这只是一 般情况下,更确切的说我们选择的ESP值是关键句之后的第一个ESP值)(2)在命令行下:dd XXXXXXXX(指在当前代码中的ESP地址,或……继续阅读 »

3年前 (2015-11-05) 1543浏览

软件破解常用汇编指令

软件破解常用汇编指令
cmp    a,b     //  比较a与bmov    a,b     //  把b值送给a值,使a=bret            //  返回主程序nop            //  无作用call           //  调用子程序,子程序以ret结尾je或jz         //  相等则跳(机器码是74或84)……继续阅读 »

3年前 (2015-09-03) 2067浏览