脱壳经验
不懂有多少个人和我一样在自己操作的OD上和视频上的操作截然不同 然后刚学的就一脸懵 不懂该咋办 接下来是给大家一些常见到的命令 方便大家的理解!有些同学懒的上网找 在这里不发图 便于大家复制粘贴 那么这些就是我们的命令 记住常用的几个例如Jmp je jnz jz 不但要记怎么写还要知道怎么用ok那么在这里我会把我会的分享给大家(不对的地方请大家指出---做教程不易) 


ESP定律的用法 大家一定要养成删除硬件断点的习惯一定要!!!以免产生不必要的错误 还有就是视频上也是有别的方法就是 搜索dd xxxxx hrxxxxx 个人觉得这些以后把ESP定律等方法熟练了 因为到达一定时间之后你脱多了 在学 理解这方面的也有一定的帮助(个人比较喜欢ESP定律法
原谅我的不要脸)
接着是二次内存镜像 ----





(不管是用什么法 单步的时候要记住红线向上的跳转指令我们要跳过 如果不跳过就会一直循环!)
今天就发这两种------改天在更
我在这里强调一下 就是学**的有一些同学会有不耐心 会埋怨怎么那么久还没可以什么的 玩**搞程序就要有耐心 既然当初你选择了学** 时间久了 不忘初心 坚持学习下去 不要被别的人去引导你的想法 遵循自己的内心 学就干起来 加油!!!
这是常看到的OD 命令 ————————————————————————————————————————————————————————————————————————————————————————
Jmp 无条件跳转 Je 等于则跳转 JNZ 不等于则跳转 Jz 为0则跳转 Jnz 不为0则跳转Js 为负则跳转 Jns 不为负则跳转 Jc 进位则跳转 Jhc 不进位则跳转 Jo 溢出则跳转 Jno 不溢出则跳转JA 无符号大于则跳转 JNA 无符号不大于则跳转 JAE 无符号大于等于则跳转 JNAE 无符号不大于等于则跳转 JG 有符号大于则跳转 JNG 有符号不大于则跳转 JGE 有符号大于等于则跳转 JNGE 有符号不大于等于则跳转 JB 无符号小于则跳转 JNB 无符号不小于则跳转 JBE 无符号小于等于则跳转 JNBE 无符号不小于等于则跳转 JL 有符号小于则跳转 JNL 有符号不小于则跳转 JLE 有符号小于等于则跳转 JNLE 有符号不小于等于则跳转 JP 奇偶位置位则跳转 JNP 奇偶位清除则跳转 JPE 奇偶位相等则跳转 JPO 奇偶位不等则跳转
接着是二次内存镜像 ----
今天就发这两种------改天在更
我在这里强调一下 就是学**的有一些同学会有不耐心 会埋怨怎么那么久还没可以什么的 玩**搞程序就要有耐心 既然当初你选择了学** 时间久了 不忘初心 坚持学习下去 不要被别的人去引导你的想法 遵循自己的内心 学就干起来 加油!!!
这是常看到的OD 命令 ————————————————————————————————————————————————————————————————————————————————————————
Jmp 无条件跳转 Je 等于则跳转 JNZ 不等于则跳转 Jz 为0则跳转 Jnz 不为0则跳转Js 为负则跳转 Jns 不为负则跳转 Jc 进位则跳转 Jhc 不进位则跳转 Jo 溢出则跳转 Jno 不溢出则跳转JA 无符号大于则跳转 JNA 无符号不大于则跳转 JAE 无符号大于等于则跳转 JNAE 无符号不大于等于则跳转 JG 有符号大于则跳转 JNG 有符号不大于则跳转 JGE 有符号大于等于则跳转 JNGE 有符号不大于等于则跳转 JB 无符号小于则跳转 JNB 无符号不小于则跳转 JBE 无符号小于等于则跳转 JNBE 无符号不小于等于则跳转 JL 有符号小于则跳转 JNL 有符号不小于则跳转 JLE 有符号小于等于则跳转 JNLE 有符号不小于等于则跳转 JP 奇偶位置位则跳转 JNP 奇偶位清除则跳转 JPE 奇偶位相等则跳转 JPO 奇偶位不等则跳转