吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1857|回复: 6
收起左侧

[新手问题] 为什么可能直接在VM里面修改?

[复制链接]
朱朱你堕落了 发表于 2019-12-29 13:47
比方说,经常走过CALL(未被vm)后,那么即将重新进入虚拟机,我看crackme爆破视频,跳到00区域,修改
都是mov eax, xxx,再跳过原来的地方。。。这没有什么难理解的,但是为什么可以直接修改保存,不是已经被
加壳了?直接在vmp0的区段里修改保存运行, 为什么没有报错,但是如果是别的如upx壳等,直接在壳里
改,是改不了的。为什么呢?  求助各位大佬解惑,赠送100CB。

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

bester 发表于 2019-12-29 13:51
不进行内存保护是没有md5校验的叭,另外vm只是单纯的vm了代码,没有内存保护的话内存是无需解码直接可以修改保存的

点评

[attachimg]1756835[/attachimg] CB已转。哈哈。  详情 回复 发表于 2019-12-29 14:03

免费评分

参与人数 1吾爱币 +1 收起 理由
吐槽户 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!

查看全部评分

 楼主| 朱朱你堕落了 发表于 2019-12-29 14:03
bester 发表于 2019-12-29 13:51
不进行内存保护是没有md5校验的叭,另外vm只是单纯的vm了代码,没有内存保护的话内存是无需解码直接可以修 ...

1.png

CB已转。哈哈。
bester 发表于 2019-12-29 14:14

你哪来这么多CB咯?

免费评分

参与人数 1热心值 +1 收起 理由
朱朱你堕落了 + 1 哈哈,我CB一直都很多!用不完。

查看全部评分

zyj402593623 发表于 2019-12-29 14:38
因为没有VM头部,调用函数都是OK的,只是VM了中间一小段,所以可以直接修改

点评

[attachimg]1756865[/attachimg] CB已转。  详情 回复 发表于 2019-12-29 14:44
 楼主| 朱朱你堕落了 发表于 2019-12-29 14:44
zyj402593623 发表于 2019-12-29 14:38
因为没有VM头部,调用函数都是OK的,只是VM了中间一小段,所以可以直接修改

1.png
CB已转。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-25 14:56

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表