使用OllyDBG进行简单的脱壳
|
;此处有一个POPAD,很有可能快到OEP了,再F7一下 ;发现此时ESP为0x12FF8C,和程序开始时一样,而且此处还有一个JMP,再F7一下 此时代码为: 004029D7 55 PUSH EBP |
使用OllyDBG进行简单的脱壳
<< 拿到微软MCPD...内存对齐 >>
查看所有评论
|