c++教程 破解軟件怎樣看是否到達(dá)oep?
破解軟件怎樣看是否到達(dá)oep?查殼通常使用PEID,目前最新版是0.94,再配合一個(gè)比較全的殼特征碼信息庫(kù),絕大多數(shù)的殼都可以查出來(lái)??梢葬槍?duì)不同類(lèi)型的殼,使用專(zhuān)用的脫殼工具來(lái)脫掉它。如果要練習(xí)手脫的
破解軟件怎樣看是否到達(dá)oep?
查殼通常使用PEID,目前最新版是0.94,再配合一個(gè)比較全的殼特征碼信息庫(kù),絕大多數(shù)的殼都可以查出來(lái)??梢葬槍?duì)不同類(lèi)型的殼,使用專(zhuān)用的脫殼工具來(lái)脫掉它。如果要練習(xí)手脫的話可以用OllyDbg(XP下最常用的調(diào)試器),大多數(shù)壓縮殼可以用ESP定律脫掉,加密殼可以對(duì)照教程慢慢來(lái)。跟蹤到程序的OEP(原入口地址)后,可以用LordPE將內(nèi)存中的文件dump下來(lái),再用ImportRec修復(fù)程序的IT(輸入表),OK,恭喜你,簡(jiǎn)單的殼到現(xiàn)在就算是脫掉了。至于優(yōu)化PE什么的你可以慢慢學(xué)習(xí)。接下來(lái)的步驟就是用OD對(duì)這個(gè)程序進(jìn)行分析。具體怎樣做還要根據(jù)你的目的,循序漸進(jìn)。如果想學(xué)習(xí)逆向技術(shù),可以去,這里有很多教程,學(xué)習(xí)氛圍非常不錯(cuò)。補(bǔ):一些入門(mén)教程是圖文并茂的,還有一些動(dòng)畫(huà),但是等你學(xué)的差不多的時(shí)候,會(huì)發(fā)現(xiàn)還是純文字的教程簡(jiǎn)單明了。