会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Anzi
博客园
首页
新随笔
联系
订阅
管理
2018年5月3日
ESP定律学习
摘要: ESP = 堆栈平衡 ESP定理脱壳: (1)开始就点F8,注意观察OD右上角的寄存器中ESP有没突现(变成红色)(这只是一 般情况下,更确切的说我们选择的ESP值是关键句之后的第一个ESP值) (2)在命令行下:dd XXXXXXXX(指在当前代码中的ESP地址,或者是hr XXXXXXXX),
阅读全文
posted @ 2018-05-03 20:45 An2i
阅读(2296)
评论(0)
推荐(0)
编辑
公告