caikexint 发表于 2013-12-10 20:38

大牛来 一个VMP2.46的最新壳 哪张图是OEP 另分享一个VMP万能脱壳的工具给同是新手我们

一个VMP 2.46的壳 用zeus 0.2unpack 后 到达下图


然后下面紧挨着的就是push ebp55那个   我用CTRL +F查找 PUSH EBP 0040 领空里就这个一个是否下面的才是真正的OEP 呢 还是有暗桩或者VMP 要反单步 查找进去?


cdweng 发表于 2013-12-10 20:41

谢谢分享,收藏

xknt 发表于 2013-12-10 20:46

VMP有2.46的版本?

gxd0419 发表于 2013-12-10 21:03

我是来学习的,分享有理!

Jingk 发表于 2013-12-10 20:53

= =看起来好厉害的样子。。

1354669803 发表于 2013-12-10 21:30

第一个很明显是被偷了代码的

huabian 发表于 2013-12-10 21:51

用你的万能工具,呵呵

rpq2013 发表于 2013-12-10 22:00

不懂,等高手

yangand 发表于 2013-12-10 22:22

OEP都分不清,就来动VMP,小菜只有膜拜的分

zhongwang 发表于 2013-12-10 23:34

看起来好厉害的样子。。
页: [1] 2 3 4 5 6 7 8 9
查看完整版本: 大牛来 一个VMP2.46的最新壳 哪张图是OEP 另分享一个VMP万能脱壳的工具给同是新手我们