脱壳经验

不懂有多少个人和我一样在自己操作的OD上和视频上的操作截然不同  然后刚学的就一脸懵 不懂该咋办  接下来是给大家一些常见到的命令 方便大家的理解!有些同学懒的上网找  在这里不发图 便于大家复制粘贴 那么这些就是我们的命令 记住常用的几个例如Jmp je jnz jz 不但要记怎么写还要知道怎么用ok那么在这里我会把我会的分享给大家(不对的地方请大家指出---做教程不易)  脱壳经验脱壳经验脱壳经验脱壳经验 ESP定律的用法  大家一定要养成删除硬件断点的习惯一定要!!!以免产生不必要的错误 还有就是视频上也是有别的方法就是 搜索dd xxxxx  hrxxxxx 个人觉得这些以后把ESP定律等方法熟练了  因为到达一定时间之后你脱多了 在学 理解这方面的也有一定的帮助(个人比较喜欢ESP定律法 脱壳经验原谅我的不要脸)


接着是二次内存镜像 ----
脱壳经验脱壳经验脱壳经验脱壳经验脱壳经验脱壳经验 (不管是用什么法 单步的时候要记住红线向上的跳转指令我们要跳过 如果不跳过就会一直循环!)

今天就发这两种------改天在更
我在这里强调一下  就是学**的有一些同学会有不耐心 会埋怨怎么那么久还没可以什么的   玩**搞程序就要有耐心 既然当初你选择了学** 时间久了 不忘初心 坚持学习下去 不要被别的人去引导你的想法 遵循自己的内心 学就干起来 加油!!!


这是常看到的OD 命令  ————————————————————————————————————————————————————————————————————————————————————————
Jmp 无条件跳转   Je  等于则跳转   JNZ 不等于则跳转  Jz  0则跳转   Jnz 不为0则跳转Js  为负则跳转  Jns 不为负则跳转  Jc 进位则跳转  Jhc 不进位则跳转  Jo 溢出则跳转  Jno 不溢出则跳转JA 无符号大于则跳转  JNA 无符号不大于则跳转  JAE 无符号大于等于则跳转  JNAE 无符号不大于等于则跳转  JG 有符号大于则跳转 JNG 有符号不大于则跳转  JGE 有符号大于等于则跳转          JNGE 有符号不大于等于则跳转  JB 无符号小于则跳转   JNB 无符号不小于则跳转  JBE 无符号小于等于则跳转   JNBE 无符号不小于等于则跳转   JL 有符号小于则跳转   JNL 有符号不小于则跳转         JLE 有符号小于等于则跳转  JNLE 有符号不小于等于则跳转  JP 奇偶位置位则跳转   JNP 奇偶位清除则跳转  JPE 奇偶位相等则跳转   JPO 奇偶位不等则跳转