关于ollydbg脱壳和载入的问题

用ollydbg载入一个加了壳的程序,我的寄存器窗口里面的值为什么和教程里的ollydbg的不一样,教程里的能用esp定律找到oep,而我的却不行?是不是ollydbg哪... 用ollydbg载入一个加了壳的程序,我的寄存器窗口里面的值为什么和教程里的ollydbg的不一样,教程里的能用esp定律找到oep,而我的却不行?是不是ollydbg哪里需要设置?求解释。。。 展开
 我来答
PE_luck
2010-11-21 · TA获得超过1304个赞
知道小有建树答主
回答量:905
采纳率:0%
帮助的人:929万
展开全部
没有仔细看教程说明. 掌握方法就可以了 为什么要和别人对比寄存器????

esp定律只适合脱压缩壳,一般是这样子
pusad -F8一下
xxx -到这里esp寄存器变红色了 hr esp 就可以直到oep
xxx
xxx
...
popad //平衡
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式