一开始看到pushad
F8执行直到只有esp,eip,变化
在esp处follow in dump
下硬件访问断点
F9运行在硬件断点停下
到达一个长跳转(跳到OEP)
完成
------------------------------------------------------
原理回头补充
手脱UPX(堆栈平衡原理)
原文:http://www.cnblogs.com/Archimedes/p/7010608.html