标签:sha push image 跳转 堆栈 com ges .com 访问
一开始看到pushad

F8执行直到只有esp,eip,变化


在esp处follow in dump

下硬件访问断点

F9运行在硬件断点停下


到达一个长跳转(跳到OEP)
完成
------------------------------------------------------
原理回头补充
标签:sha push image 跳转 堆栈 com ges .com 访问
原文地址:http://www.cnblogs.com/Archimedes/p/7010608.html