凉游浅笔深画眉 发表于 2017-5-26 11:56

【VM系列◇1】发个CrackMe

本帖最后由 凉游浅笔深画眉 于 2018-9-18 10:51 编辑

不发了 没意思,,,,,,,,

凉游浅笔深画眉 发表于 2017-5-27 00:24

本帖最后由 凉游浅笔深画眉 于 2017-5-27 00:53 编辑

Sound 发表于 2017-5-26 19:32
这种CrackMe我一般的话 都是直接看 vm_Nor32或 vm_add32直接就很明了。
感谢师傅指点。

这XX门一直都没变过,导致vm_add32的vESP处会出现真码比较,这玩意应该可以通杀VM中此类常量值比较吧!

只是3.X的handle好像大变样了,以前的特征码识别不了,要靠肉眼扫描。{:301_997:}

Pizza 发表于 2017-5-29 13:36

whyida 发表于 2017-5-29 13:02
多谢指教。对vm 不熟悉,能直接给个地址慢慢消化吗?

004A3E50    03C1            add   eax, ecx
esi:0048B3D7

While_Shark 发表于 2017-5-26 12:15

哈哈,谢谢分享

zhouxiaoquan 发表于 2017-5-26 12:16

有时间研究一下,先保存

江北郎 发表于 2017-5-26 12:51

小白不懂,帮顶!

xjun 发表于 2017-5-26 12:58

本帖最后由 xjun 于 2017-5-26 13:18 编辑

65536

VM这东西 没必要要深入学习啊。 用处不大。

是是非非丶 发表于 2017-5-26 13:29

小白不懂,帮顶!

Suppose 发表于 2017-5-26 13:46

VM费时烧脑不玩最好

wuyasos 发表于 2017-5-26 14:47

xjun 发表于 2017-5-26 12:58
65536

VM这东西 没必要要深入学习啊。 用处不大。

师傅就是牛啊!~~~

crazy陌陌 发表于 2017-5-26 14:51

小白不懂,帮顶看卖呆

fzh518 发表于 2017-5-26 16:46

页: [1] 2 3 4 5
查看完整版本: 【VM系列◇1】发个CrackMe