讲的真的很好,非常感谢
脱完壳后我脱进OD调试的时候发现不能像恒大那样直接用OD窗口下方Command编辑框下API断点,弄了半天后我才用API断点插件下的,然后在返回程序领空那里下的断点我这里要下硬件断点要不然的话重新加载程序的时候断点就没有了,下了硬件断点后面就将关键跳转改掉。然后我想再次逆向一次的时候在程序领空那里下了硬件断点后重新加载程序 然后一运行OD就会卡住 又不有大神知道是怎么回事呢。
评论里所谓的ESP定律可以多次使用,我有疑问,是不是因为没有找到真正的OEP所以多次使用ESP定律脱壳,如果找到真正的OEP是不是就一次ESP定律就可以直接把壳脱掉
多谢恒大,一节一节学习中
了解了许多,恒大的图文让我越学越想学
第二季第一课,在哪里?我想学f12暂停法
我照着视频下BP ExitProcess这个断点为啥没断下来啊 试了好多次了
{:5_118:}越来越乱了,可是是没有多动手吧
谢谢shark恒
谢谢分享,学习一下。