能力值:
( LV12,RANK:250 )
|
-
-
2 楼
1个swith代码段
mov dl, [esi]
add dl, bl
add esi, 1
xor dl, 8Dh
dec dl
not dl
add dl, 41h
xor dl, 4Ch
ror dl, 7
add bl, dl
movzx eax, dl
push ds:off_10001376[eax*4]
retn
通过push和retn跳转,可跳到170多处,每处处理完后,再跳回这里。
是虚拟机的特征吧?
虚拟机如何去花?手动吗?使用od 的去花好像无效?
|
能力值:
( LV6,RANK:90 )
|
-
-
3 楼
vmp 1.22
|
能力值:
( LV5,RANK:60 )
|
-
-
4 楼
虚拟机没有花,所以去不了
|
能力值:
( LV12,RANK:250 )
|
-
-
5 楼
多谢两位。
都说虚拟机可怕,今日终于见到。。。。
不知如何着手?哪位指点一二?
---------
每处都是一个代码转换?
|
|
|