首页 > 其他 > 详细

学习:脱壳之SFX寻找OEP

时间:2019-12-25 14:30:08      阅读:106      评论:0      收藏:0      [点我收藏+]

SFX:OllyDebug是程序自带的调式功能,用来寻找相应的OEP

使用注意:SFX使用的范围是当程序载入OD之后,入口点必须是代码段之外才可以用,如下,所以当载入程序的时候入口点必须00401000-00402000之外才可以使用SFX
技术分享图片

第一种方法使用:块方式跟踪真正入口点

技术分享图片

设置完红标处直接运行F9,发现入口点并没有发生变化,还是一样,说明这种确实不准确
技术分享图片

第二种方法使用:字节方式跟踪真正入口点

技术分享图片

设置完红标处直接运行F9,发现入口点改变,并且确实来到了OEP处,成功!

技术分享图片

学习:脱壳之SFX寻找OEP

原文:https://www.cnblogs.com/zpchcbd/p/12096133.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!