深入解析VMP3.x_VM-Jcc指令爆破
我们通过一个被VMP3.x_VM保护的CracKme来探索下Vmp3.x_VM的内部,进行深入了解VM指令
(文中有很多VM爆破点)本文只通过修改JCC指令来达到在VM中爆破的目的,在进行本文之前,我们需要简单了解一下JCC指令。
JCC指令它有两个分支,它是通过判断eflag来进行选择走向哪一个分支,同时虚拟机化的(VM)JCC指令最终的走向也是在选择分支。
**** Hidden Message *****
来看看学习学习 004D02DA D3EA shr edx, cl ; 没输入密码edx = 0 ,输入了edx = 0x40
004C8F1B D3E8 shr eax, cl ; eax->0x40 ok
004FEBCD D3E8 shr eax, cl ; eax->0x00 ok
沙发 学习 大神就是牛,我们出入门的要走的路真的好长好长{:301_1005:} 看看。。。 前来学习{:1_927:} 谢谢分享。。。 谢谢楼主分享 必须学习,谢谢! 希望从sound老师这里学习到新东西