邂逅涟漪 发表于 2022-11-26 15:55
感谢恒大教程曾经沧海 发表于 2023-3-10 08:16
学习了,膜拜大佬!!!shaokui123 发表于 2023-3-10 08:52
感谢恒大的教程,受益良多!槐树 发表于 2023-3-13 10:52
{:6_219:}{:6_219:}瑞雪纷飞 发表于 2023-3-13 13:04
厉害,厉害,学习学习一生逍遥 发表于 2023-4-3 10:51
就算荧光棒变成拐杖,你依旧是我信仰wu13857383253 发表于 2023-8-16 02:21
我用的方法是esp,断点断下后直接往下找retn然后直接运行到此处,继续找,如果遇到大跳比如地址72xxxxxx,跳的时候直接跳到0040xxxx,那么停下来看看,是不是发现有一个jmp,然后运行进去,就能达到oep了,如果进去一片数据都没有,跟站长一样右键分析就能全部显示出来了wu13857383253 发表于 2023-8-16 02:26
我这个属于傻子方法了,刚刚才懂站长说的,原来走下去的时候在关键call那里注意寄存器处,也会出现esp esi 变红,直接在关键call下断点就行。然后会跳回原位,接着F8到jmp那里,会直接跳到oep。非同一般 发表于 2023-9-12 11:24
感谢恒大教程吾浪 发表于 2024-12-23 13:29
继续学习