VMProtect2.06学习

来源:互联网 发布:中国加入世贸组织知乎 编辑:程序博客网 时间:2024/06/06 16:48

编译类型   否:

FUCKVMP(FKVMP) 插件   ->start -> 搜索自定义注释  看到  retn  下断点 并暂时禁止

ALT+M,  看内存  数据段  内存地址  -> 在OD 数据窗口 搜索->发现全0

下断点  VittualProtectEx   经历n次 程序跑飞 来到n-1 次  发现数据窗口有数据了

把刚才的retn断点开启    F9  断在retn处    现在单步  在一个 retn X  处 进入OEP

编译类型 超级 变异+虚拟:


原创粉丝点击