ESP定律

该博客提供了教程课件及百度网盘链接。介绍了脱壳操作,先查壳发现有壳后载入OD,利用ESP定律,在ESP寄存器操作设断点,运行后可用OD自带或LoadPE等脱壳工具,给出LoadPE偏移25567,还需用ImportREC导入表修复软件结合偏移修复文件。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

教程课件:
https://www.xuepojie.com/thread-13269-1-1.html
百度网盘链接: https://pan.baidu.com/s/1i1QVB2R-HrkfVGpETU0S1Q
密码: 7tkd

  1. 先查壳,发现有壳
    在这里插入图片描述
  2. 载入OD
    在这里插入图片描述
    开始画面 ,然后按下F8,发现八个寄存器只有ESP是红色,这个时候就可以使用ESP定律
    在这里插入图片描述
    然后在ESP寄存器上右键->数据窗口跟随,随便选择一点数据,只要从12ffc0开始,然后再这个数据上右键->断点->硬件访问->byte(字和双字都可以的)
    在这里插入图片描述
    运行
    在这里插入图片描述
    这个时候可以用OD自带的脱壳工具,也可以用其他的,比如LoadPE,偏移是25567,LoadPE先修复镜像大小,然后完全转存,保存一个exe文件后,用ImportREC导入表修复软件对文件进行修复,用这个软件的时候就需要用到通过ESP定律得到的25567这个偏移。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值