一、关于内存断点和硬件断点内存断点一般会对wrapper数据进行解压,并利用解压后的数据来实现开放跳转。简单来说,该工具的重要代码都在shell中,如果要解压,就必须让shell自己完成解压过程,这时候我们就可以通过内存断点的方式,以及硬件关机的方式轻松解决。一般与ESP代码一起使用。
![](https://img0.baidu.com/it/u=456567225,2221048602&fm=253.jpg)
二、OD反汇编高手请来!OD不能内存访问断点OD一开起来不是有4个框框,其中我是点左边下面的那个框框,我是看一设置断点后,需要按F9或者点击上面的绿色三角形,让程序只有遇到内存访问时才运行,程序永远不会改变。