如何掌握PE格式

来源:百度知道 编辑:UC知道 时间:2024/05/18 00:54:59
我想学脱壳,但是必须得掌握PE格式,我该怎样去掌握呢,?
给个教程连接也可以蛙!忽忽!顺便找个师傅!谁愿意呢?

脱壳的教程:用OllyDbg 的
OEP 是程序脱壳真正的入口,脱壳的主要工作还是寻找OEP.一般遇到,popad、popfd,再有大的跳转就是了。
上面的方法是用堆栈平衡原理,跟踪初始堆栈弹出时大概就是OEP所在。
http://www.hookbase.com/design/poj/200607/4076.html
这个是讲脱壳的。建议楼主把汇编弄熟。