一般的od是打不开的, 使用ollyIce可以, 不过仅限于xp系统下.载入跑起来提示'a debugger has been found in your system, balabala ..'.
分析区段 有 text data rdata tls upx10,但是仅有 upx10是有数据的
知道这个壳是用的虚拟机,具体是什么偶不太清楚,随便什么啦
vhandle(ecx) 有60个 , vcode(esi)呢不是固定的, 最厉害的地方是后一个vcode的真实值 是由 byte ptr esi 以及 前一个值一块计算得出来的.牵一发而动全身,所以简单的patch 某个vcode是行不通的.
当然也有垃圾的地方, vjmp 只对应一个 handle,没有vjcc, 虚拟机的流程还是比较好分析的.