【VM系列◇1】发个CrackMe
本帖最后由 凉游浅笔深画眉 于 2018-9-18 10:51 编辑不发了 没意思,,,,,,,, 本帖最后由 凉游浅笔深画眉 于 2017-5-27 00:53 编辑
Sound 发表于 2017-5-26 19:32
这种CrackMe我一般的话 都是直接看 vm_Nor32或 vm_add32直接就很明了。
感谢师傅指点。
这XX门一直都没变过,导致vm_add32的vESP处会出现真码比较,这玩意应该可以通杀VM中此类常量值比较吧!
只是3.X的handle好像大变样了,以前的特征码识别不了,要靠肉眼扫描。{:301_997:} whyida 发表于 2017-5-29 13:02
多谢指教。对vm 不熟悉,能直接给个地址慢慢消化吗?
004A3E50 03C1 add eax, ecx
esi:0048B3D7 哈哈,谢谢分享 有时间研究一下,先保存 小白不懂,帮顶! 本帖最后由 xjun 于 2017-5-26 13:18 编辑
65536
VM这东西 没必要要深入学习啊。 用处不大。 小白不懂,帮顶! VM费时烧脑不玩最好 xjun 发表于 2017-5-26 12:58
65536
VM这东西 没必要要深入学习啊。 用处不大。
师傅就是牛啊!~~~ 小白不懂,帮顶看卖呆