这个DLL文件没有壳可以修改保存。但是加了VM代码里面有网络验证(网络验证不是重点)修改里面代码就会报错。如图不修改就不会报错。用了F12暂停法跟踪到了10763B4B FFD0 call eax ; msvcrt._rmtmp就不知道怎么跟踪下去了。测试了API断点。试了几个就GetFileSize读文件大小断点段下了。没有找到想要的各位大神给小弟指点一二。如有违规求管理手下留情。软件:http://pan.baidu.com/s/1bDWXOi
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
只是没用上VMP的压缩而已