terrommm 发表于 2023-4-18 03:49

程序被VMP保护?还是。。。大佬们指教一下。

一个32位的辅助程序,通过三款查壳工具,
已经知道程序是没有壳,
但是貌似被打入了另一种反汇编代码保护。


已经拖进OD里看过
期初以为是简单的易花指令
用E-junk插件尝试过

鸟语依然存在,重要的窗口信息找不到。


百度了一下说VMP很难处理
被VMP的特征就是代码被扭曲 无限的jmp call


迷糊了,希望大佬指点一下。
就算汇编不了也当长个知识。

Hmily 发表于 2023-4-18 10:31

新手建议循序渐进,虚拟化代码可以考虑放弃,你想学可以搜索论坛vmp代码还原教程进行学习。

影风 发表于 2023-4-19 15:18

软件发出来看看 你这几个图没一个有关键信息
页: [1]
查看完整版本: 程序被VMP保护?还是。。。大佬们指教一下。