位置:首頁 > 軟件操作教程 > 辦公軟件 > Word > 問題詳情

常見脫殼知識(shí)

提問人:周麗平發(fā)布時(shí)間:2021-05-26

1.PUSHAD (壓棧) 代表程序的入口點(diǎn);

2.POPAD(出棧) 代表程序的出口點(diǎn),與PUSHAD想對(duì)應(yīng),一般找到這個(gè)OEP就在附近拉;

3.OEP:程序的入口點(diǎn),軟件加殼就是隱藏了OEP(或者用了假的OEP),只要我們找到程序真正的OEP,就可以立刻脫殼。

  

繼續(xù)查找其他問題的答案?

回復(fù)(0)
返回頂部