c++教程 破解軟件怎樣看是否到達(dá)oep?
破解軟件怎樣看是否到達(dá)oep?查殼通常使用PEID,目前最新版是0.94,再配合一個比較全的殼特征碼信息庫,絕大多數(shù)的殼都可以查出來??梢葬槍Σ煌愋偷臍ぃ褂脤S玫拿摎すぞ邅砻摰羲?。如果要練習(xí)手脫的
破解軟件怎樣看是否到達(dá)oep?
查殼通常使用PEID,目前最新版是0.94,再配合一個比較全的殼特征碼信息庫,絕大多數(shù)的殼都可以查出來??梢葬槍Σ煌愋偷臍?,使用專用的脫殼工具來脫掉它。如果要練習(xí)手脫的話可以用OllyDbg(XP下最常用的調(diào)試器),大多數(shù)壓縮殼可以用ESP定律脫掉,加密殼可以對照教程慢慢來。跟蹤到程序的OEP(原入口地址)后,可以用LordPE將內(nèi)存中的文件dump下來,再用ImportRec修復(fù)程序的IT(輸入表),OK,恭喜你,簡單的殼到現(xiàn)在就算是脫掉了。至于優(yōu)化PE什么的你可以慢慢學(xué)習(xí)。接下來的步驟就是用OD對這個程序進(jìn)行分析。具體怎樣做還要根據(jù)你的目的,循序漸進(jìn)。如果想學(xué)習(xí)逆向技術(shù),可以去,這里有很多教程,學(xué)習(xí)氛圍非常不錯。補(bǔ):一些入門教程是圖文并茂的,還有一些動畫,但是等你學(xué)的差不多的時候,會發(fā)現(xiàn)還是純文字的教程簡單明了。