PEID检测的是文件的偏移量,你要脱壳的话载入OD的是文件的物理地址,你要用OC把地址转换一下,然后才能找到OPE地址,直接DUMP出来就脱壳啦。。。
在程序中的实际地址是0x 00400000+你查到的地址那个地址就是你要找的OPE,PEID查OEP工具很弱,稍微有点加密的壳它就会查错。