逆向脱壳小记

PECompact 2.X壳

壳的前两句是mov eax,xxxxxxxx   push eax

记下xxxxxxx的地址,ctrl+G跳转到该地址,然后向下找jmp eax

F4断点,然后F8单步进入就能找到OEP了

最近的文章

OD常用快捷键

Ctrl+F2 – 重启程序,即重新启动被调试程序。如果当前没有调试的程序,OllyDbg会运行历史列表[historylist]中的第一个程序。程序重启后,将会删除所有内存断点和硬件断点。译者注:从实际使用效果看,硬件断点在程序重启后并没有移除。Alt+F2 – 关闭,即关闭被调试程序。如果程序仍在运行,会弹出一个提示信息,询问您是否要关闭程序。 F3 – 弹出“打开32位.EXE文件”对话框[Open 32-bit .EXE file],您可以选择可执行文件,并可以输入运行参数。 Al...…

OD ollydbg 快捷键继续阅读
更早的文章

SQLi-labs笔记

less-1单引号报错注入,无回显位,利用一些函数,这里附上一个老毛子的链接:http://blackfan.ru/mysql_game/payload:http://localhost/sqli-labs/Less-1/?id=1’+union+select+updatexml(0,concat(0x3c,version()),0)%23less-2整数型报错注入,无回显位,同上payload:http://localhost/sqli-labs/Less-2/?id=1+union+s...…

sqli sqli-labs sql注入继续阅读