首页
社区
课程
招聘
[求助]是否能判断就是VMP
发表于: 2013-9-4 17:08 4974

[求助]是否能判断就是VMP

2013-9-4 17:08
4974
OD调试程序,Ctrl+G搜索“VirtualProtect”跳到下面这一段。是否能判断出就是VMP?
7C801AE7 E8 75FFFFFF CALL kernel32.VirtualProtectEx
7C801AEC 5D                POP EBP
7C801AED  C2 1000      RETN 10

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费
支持
分享
最新回复 (9)
雪    币: 1844
活跃值: (35)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
2
神啊,怎样得出如此结论?
2013-9-4 17:17
0
雪    币: 1042
活跃值: (630)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
用任意十六进制编辑器,在文件末尾添加和删除一个数据!再打开.
2013-9-4 17:23
0
雪    币: 45
活跃值: (55)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
API调用能证明是什么壳吗。。。

可以看看区段,有upx1.41,vmp0,vmp1等的就是VMP壳
2013-9-4 17:31
0
雪    币: 220
活跃值: (117)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
为什么会这么判断...蛋疼了!!!
2013-9-4 17:49
0
雪    币: 101
活跃值: (43)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
这与vmp有一毛线关系么…… 那个函数是修改内存属性的  任何程序都可以用
2013-9-7 08:18
0
雪    币: 54
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
VMP好像还是很厉害的把
2013-9-8 16:44
0
雪    币: 406
活跃值: (175)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
8
你怎么会有这种想法?
2013-9-8 17:32
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
这是神马大发,可以这样判断
2013-9-8 18:35
0
雪    币: 157
活跃值: (35)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
10
载入看区段吧 一般能看到 .xxx0 .xxx1
2013-9-9 18:32
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册