一秒钟的孤独╮ 发表于 2022-10-3 15:59

这个是VMP伪装成了yoda吗?,是按照VMP脱壳吗?



EP段是被伪装了吗?接下来直接上OD按照VMP方法走就行了吗?

小小随 发表于 2022-10-3 21:42

本来就是VMP
peid太古 不建议使用PEID信息作为参考

一秒钟的孤独╮ 发表于 2022-10-3 16:01

为了不被说是求破就不发软件了吧

一秒钟的孤独╮ 发表于 2022-10-3 22:05

小小随 发表于 2022-10-3 21:42
本来就是VMP
peid太古 不建议使用PEID信息作为参考

好的,那这种是按照传统VMP步骤走就行了吧?Detect显示的版本准确吗?就是1.X的版本吧

Hmily 发表于 2022-10-4 01:39

一秒钟的孤独╮ 发表于 2022-10-3 22:05
好的,那这种是按照传统VMP步骤走就行了吧?Detect显示的版本准确吗?就是1.X的版本吧

不准确,版本号用处不太大,大概只有2.x和3.x的区别。
页: [1]
查看完整版本: 这个是VMP伪装成了yoda吗?,是按照VMP脱壳吗?