学習:異常な方法での砲撃は、OEPを見つけるために、

練習の手unpackme bitarts

1は、直接記録方式を砲撃の一種、プログラムを実行するF9、ログウィンドウを表示するには、多くの異常を発見したODを、ロードされました

2.最後の例外である赤ラベル、で、実際には、これはまた、コードセグメント内のメモリウィンドウに直接することができます(または除去のプロセスを使用)を実行し、その後、ダイレクトメモリブレークポイントの下にF9を、プログラムを待つことに留意すべきですアクセスするコードセグメント(または他の)/償却我々がここで使用される次の時間が学習するサメ定数教師異常な方法である....

手動次いで3、次いでオフトーンオプションのOD、および図面上方最も0046E88FのINT3に対処するために、異常無視手動で実行が位置に、マークされています

次のように4、およびセットメモリブレークポイントのプログラム・コード・セグメントのメモリウィンドウ、そして繰り返しF8、最後の例外は、私たちの次のブレークポイントであるので、それはそう遠くないOEPからも、そしてF9を続けるには、行ってきましたモジュールからのコードの分析、OEPは成功を見つけます

概要:実際には、自分自身での第二の点は、それがメモリウィンドウの先頭にダイレクト・メモリ・ブレークポイントに来るときが、先生は、これはそれの別のアイデアですので、一定のサメの出会いは、おそらくない、その後、抗デバッグ場合と言いました

おすすめ

転載: www.cnblogs.com/zpchcbd/p/12098498.html