位置:首页 > 软件操作教程 > 办公软件 > Word > 问题详情

常见脱壳知识

提问人:周丽平发布时间:2021-05-26

1.PUSHAD (压栈) 代表程序的入口点;

2.POPAD(出栈) 代表程序的出口点,与PUSHAD想对应,一般找到这个OEP就在附近拉;

3.OEP:程序的入口点,软件加壳就是隐藏了OEP(或者用了假的OEP),只要我们找到程序真正的OEP,就可以立刻脱壳。

  

继续查找其他问题的答案?

回复(0)
返回顶部