偶然的一次机会,程序总算按照自己的思路跑起来了,这当然也可能不算是脱壳,因为IAT跨平台cpuid都没有修复,期间收获不小但似乎又什么收获都没有,从刚开始的堆问题到后来的资源问题再到壳对资源函数的HOOK,最后没办法硬着头皮分析了壳对资源函数的hook部分还有部分虚拟机内容,然并卵好像偶然的原因便解决了。谢谢各位的耐心回答
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
zenix 你的 OEP 也许没错。脱壳后,还有好几处的 anti-dump 暗桩要修复。建议你用别的方式去修改内存里面的数据。如果硬是要脱壳,那么你需要搜索其它关于 VMProtect 的脱壳/修复教 ...
附件如下:
zenix 如果你没有其它的手动脱壳经验,那么建议你先找其它比较轻松的目标。
附件怎么上传不上来?