程序被VMP保护?还是。。。大佬们指教一下。
一个32位的辅助程序,通过三款查壳工具,已经知道程序是没有壳,
但是貌似被打入了另一种反汇编代码保护。
已经拖进OD里看过
期初以为是简单的易花指令
用E-junk插件尝试过
鸟语依然存在,重要的窗口信息找不到。
百度了一下说VMP很难处理
被VMP的特征就是代码被扭曲 无限的jmp call
迷糊了,希望大佬指点一下。
就算汇编不了也当长个知识。 新手建议循序渐进,虚拟化代码可以考虑放弃,你想学可以搜索论坛vmp代码还原教程进行学习。 软件发出来看看 你这几个图没一个有关键信息
页:
[1]