-
-
vmp怎么跳出这个检测hash的循环
-
发表于: 2013-11-16 22:02 5143
-
用VMP插件分析VMP1.8壳流程 到自效验那 循环检测 怎么跳出这个循环
0041F9C1 80 vAdd4
堆栈
0012F788 00000000 改成4就是跳出循环 但是我想正常执行 不是PATCH的跳出这个循环
0012F78C 0012F790
0012F790 8C776245
0041F9C2 FF vPopReg4 vR3
0041F9C3 8E vReadMemSs4
在虚拟程序里下条件断点 貌似Z大的插件只适用该临时虚拟指令块 F9就飞了 求思路 多谢各位指点
0041F9C1 80 vAdd4
堆栈
0012F788 00000000 改成4就是跳出循环 但是我想正常执行 不是PATCH的跳出这个循环
0012F78C 0012F790
0012F790 8C776245
0041F9C2 FF vPopReg4 vR3
0041F9C3 8E vReadMemSs4
在虚拟程序里下条件断点 貌似Z大的插件只适用该临时虚拟指令块 F9就飞了 求思路 多谢各位指点
赞赏
看原图
赞赏
雪币:
留言: