OD动调之脱壳:使用ESP定律寻找

OD动调之脱壳:使用ESP定律寻找_CTF

using OD

OD动调之脱壳:使用ESP定律寻找_CTF_02

F8 sigle step

Until stop

Then data window follow!

OD动调之脱壳:使用ESP定律寻找_CTF_03

Block!

then F9!

OD动调之脱壳:使用ESP定律寻找_工具软件_04

Jmp -> oep

401171

OD动调之脱壳:使用ESP定律寻找_CTF_05

You can unpack upx!