位置:首頁 > 軟件操作教程 > 辦公軟件 > Word > 問題詳情

常見脫殼知識

提問人:周麗平發(fā)布時間:2021-05-26

1.PUSHAD (壓棧) 代表程序的入口點;

2.POPAD(出棧) 代表程序的出口點,與PUSHAD想對應(yīng),一般找到這個OEP就在附近拉;

3.OEP:程序的入口點,軟件加殼就是隱藏了OEP(或者用了假的OEP),只要我們找到程序真正的OEP,就可以立刻脫殼。

  

繼續(xù)查找其他問題的答案?

回復(fù)(0)
返回頂部