手脱UPX(堆栈平衡原理)
时间:2017-06-14 19:53:10
收藏:0
阅读:344
一开始看到pushad
F8执行直到只有esp,eip,变化
在esp处follow in dump
下硬件访问断点
F9运行在硬件断点停下
到达一个长跳转(跳到OEP)
完成
------------------------------------------------------
原理回头补充
原文:http://www.cnblogs.com/Archimedes/p/7010608.html
评论(0)