OD单步手动脱壳EXE程序(未知壳),如何判断到了入口点?什么是入口点

2025-05-16 14:40:59
推荐回答(3个)
回答1:

你需要先知道各个不同编译器编译的程序的OEP代码,才能正确分辩是否到达了OEP
不过很多加密壳都会偷取入口代码,对脱壳造成难度,所以要学习脱壳需要扎实的汇编水平和调试功力

回答2:

入口代码很多都这样的
push ebp
mov ebp,esp

回答3:

如果遇到了跨段的大跳,那就应该是入口点了,入口点的地址一般是00400000