吾爱破解 - 52pojie.cn's Archiver
网站
›
『脱壳破解讨论求助区』
› VMP3.X的壳使用ESP突变跟踪一次之后发现有多个EBP 特征
网虫归来
发表于 2021-4-12 12:26
VMP3.X的壳使用ESP突变跟踪一次之后发现有多个EBP 特征
VMP3.X的壳使用ESP突变跟踪一次之后发现有多个EBP 特征
应该是VMP3.X的壳 使用ESP突变 找程序入口时遇到的问题
TQHN
发表于 2021-4-12 19:52
可以根据语言特征查找api,比如易语言,GetVersion
vmp比较通用的方法就是esp定律
没反调试的话,可以esp跟随,在18ffc0下硬件写入,F9,代码段下内存访问,然后f9......到oep
如果有反调试,就先过反调试然后和上边一样
页:
[1]
查看完整版本:
VMP3.X的壳使用ESP突变跟踪一次之后发现有多个EBP 特征