使用OllyDBG进行简单的脱壳
|
……………… 此时按F7,单步步入,如果遇到JMP和CALL则跟进去 如果遇到连续POP或MOV ESP, xxxxxx之类则再F7一下,然后看看ESP的内容,如果不是一开始时记下的,则继续单步! 在单步很多次之后,到达如下代码: 0043660F . 55 PUSH EBP ; kernel32.76D10000 |
