这个DLL文件没有壳可以修改保存。但是加了VM代码里面有网络验证(网络验证不是重点)修改里面代码就会报错。如图不修改就不会报错。用了F12暂停法跟踪到了10763B4B FFD0 call eax ; msvcrt._rmtmp就不知道怎么跟踪下去了。测试了API断点。试了几个就GetFileSize读文件大小断点段下了。没有找到想要的各位大神给小弟指点一二。如有违规求管理手下留情。软件:http://pan.baidu.com/s/1bDWXOi
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
只是没用上VMP的压缩而已