OD脱壳,ESP定律的问题(XP32位虚拟机中)

用PEID0.95查了下壳,发现是ASPack2.12用OD载入,ESP定律开始……数据跟随之后,下硬件访问断点,然后F9了,神奇的发现程序直接运行了,断点没用……至此脱... 用PEID0.95查了下壳,发现是ASPack2.12

用OD载入,ESP定律开始……
数据跟随之后,下硬件访问断点,然后F9了,
神奇的发现程序直接运行了,断点没用……
至此脱壳失败……
求大牛解释下,这是为何。。
win8.1x64倒是可以断下,esp定律顺利。
脱完保存文件,用PEID查壳,发现已脱。
脱完后运行发现程序提示无法找到入口,无法定位程序输入点某函数于某动态链接库
展开
 我来答
若以下回答无法解决问题,邀请你更新回答
pearmor
2014-05-27 · 超过49用户采纳过TA的回答
知道小有建树答主
回答量:191
采纳率:0%
帮助的人:82.5万
展开全部
根据经验,aspack 出口有个retn,push 0,retn下段既可,然后f9
追问
esp定律貌似没有这个步骤
追答
我这不是esp定律  是经验
本回答被提问者采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
小度九号
2014-05-26 · TA获得超过163个赞
知道小有建树答主
回答量:336
采纳率:0%
帮助的人:121万
展开全部
用其他的方法别, 或者发来 我给你看看
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 2条折叠回答
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式