shangaolei000 发表于 2023-7-21 23:36

有没有大佬指点一下,VMP太特么难了。窗口加密了,FF25 找不到

本帖最后由 shangaolei000 于 2023-7-21 23:40 编辑

VMP真的好难。头发快扒完了{:1_901:}MessageBox,字符串查找,单步追踪,push窗体法,暂停法都用了,找不到OEP,也没办法壳内找关键call大佬们给指点指点

Barnes 发表于 2023-7-22 11:34

本帖最后由 Barnes 于 2023-7-22 11:35 编辑

如果运行起来了可以转到401000处看看是否解码了,解码就可以搜索字符串了
易语言的入口点处可以断GetVersion,但是不建议考虑脱壳,修改可以打补丁,补丁工具里需要判断一下解码
并且看起来你在调试辅助,注意暗桩,最好不要用真机

xxoo20171 发表于 2023-7-22 02:46

我也想知道vmp咋找关键跳

axigua 发表于 2023-7-22 06:19

字符串就这么点吗,找错地方了吧,没找错地方建议扔回收站

situhaonan 发表于 2023-7-22 10:28

程序呢?发出来看看

djt1314 发表于 2023-7-22 11:05

我也是小白;www

shangaolei000 发表于 2023-7-22 18:18

Barnes 发表于 2023-7-22 11:34
如果运行起来了可以转到401000处看看是否解码了,解码就可以搜索字符串了
易语言的入口点处可以断GetVersi ...

字符串加密了

shangaolei000 发表于 2023-7-22 18:19

situhaonan 发表于 2023-7-22 10:28
程序呢?发出来看看

叁灵扒气气丝散留留。加我传给你。大佬给指点指点。

shangaolei000 发表于 2023-7-22 18:21

xxoo20171 发表于 2023-7-22 02:46
我也想知道vmp咋找关键跳

{:1_893:}头发扒完都找不到

xxoo20171 发表于 2023-7-22 19:14

shangaolei000 发表于 2023-7-22 18:21
头发扒完都找不到

也发我一下 我看看
页: [1] 2
查看完整版本: 有没有大佬指点一下,VMP太特么难了。窗口加密了,FF25 找不到