whoops宿命第二课VMProtect 2.09
本帖最后由 whoops宿命 于 2014-5-7 01:13 编辑教程连接: http://pan.baidu.com/s/1ntnxkr3
首先,这个不算 vmp 脱壳,现在就是太多这种所谓脱壳了 。。。。。。。
修复 IAT 本来就是 最容易的一步
至于跨平台 只是脱壳成功的第一个标志,
VMP 困难在于,分支呗 vm 后,产生自校验 ,CPUID 等等( 被 vm 代码不含 api 还好,有了更困难,你需要还原,光补区段不行)
至于必须的补区段,还得有技巧,先申请低地址也不行 ( 他先抢占了或绕过)
我不会脱壳,也不是过来喷,只是发现这种所谓的脱壳太多了,很容易误导人,见谅 虽然这是沙发的位置
但不得不顶了 这其中的滋味 只能回帖才能体会
宿命V587 前排支持!!!!期待下一个教程!!! 感谢楼主的辛苦!已经评分了 谢谢分享啊 支持源码 夜依 发表于 2014-5-7 00:43
感谢楼主的辛苦!已经评分了
我不会跟你说,我没看到你的评分。 本帖最后由 whoops宿命 于 2014-5-7 01:18 编辑
mycc 发表于 2014-5-7 01:08
首先,这个不算 vmp 脱壳,现在就是太多这种所谓脱壳了 。。。。。。。
修复 IAT 本来就是 最容易的一 ...
这不是VMP,望MYCC师傅别喷