能力值:
( LV2,RANK:10 )
|
-
-
2 楼
弄不好多出一种反检测技术了,呵呵,下API断点让猛壳崩溃,然后就能调试了,呵呵。
静待高手解答
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
VMProtect
OEP
00910C28 55 push ebp
00910C29 8BEC mov ebp, esp
00910C2B 83C4 F0 add esp, -0x10
00910C2E 53 push ebx
00910C2F 56 push esi
00910C30 57 push edi
00910C31 B8 B0F89000 mov eax, 0090F8B0
00910C36 E8 2D69AFFF call 00407568
IAT用Nooby大牛的DLL修复。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
哦,是VMProtect啊
但是OEP好像不对啊,我感觉好像是00911943,用peid插件检测是00911930
还有,为什么程序崩溃一次前OD会被检测到,但程序崩溃一次后,OD就检测不到了?这是为什么啊
|
能力值:
( LV4,RANK:50 )
|
-
-
5 楼
检测系统 API 的入口是否为 int 03
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
那为什么崩溃一次后就能调试了呢?而且不论如何退出,重启,载入,都能调试了,这又是为什么
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
你的OEP是对的,
|
|
|