OD暂停在程序入口点,这个入口点地址是从静态PE文件里读取出来的,氏顷米可以裤仔用Peid等软件看到一个exe或者Dll的入口点。更具体的请参考pe结构,很复杂的。
od窗口里面显示的是数据,对歼纯陆应的就是asm,很正常的
你需要先知道各个不同编译器编译的程序的OEP代码,才能正确态汪分辩是否到达了OEP不过很多加密壳都会启或偷取入口代码,对脱壳造成难帆旁仔度,所以要学习脱壳需要扎实的汇编水平和调试功力
欢迎分享,转载请注明来源:内存溢出
OD暂停在程序入口点,这个入口点地址是从静态PE文件里读取出来的,氏顷米可以裤仔用Peid等软件看到一个exe或者Dll的入口点。更具体的请参考pe结构,很复杂的。
od窗口里面显示的是数据,对歼纯陆应的就是asm,很正常的
你需要先知道各个不同编译器编译的程序的OEP代码,才能正确态汪分辩是否到达了OEP不过很多加密壳都会启或偷取入口代码,对脱壳造成难帆旁仔度,所以要学习脱壳需要扎实的汇编水平和调试功力
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)