-
-
[旧帖] [求助]新版的VMProtect是否能直接加密IAT表? 0.00雪花
-
发表于: 2008-6-10 17:06 3103
-
今天拿到一个程序,用peid查不到东西。用OD打开,F9直接运行起来,没有任何Exception。有2个VMP的段名,看样子是VMP的(当然这样说太不严谨),不过好像入口处已经被VM了,不过不是简单的push/jmp。再查看data段,在IAT里零散的有几个API,能看到IAT表和后面数据的间隔。IAT表里有个很奇怪的现象,大部分的被加密的IAT地址,都没有在内存中,也就是说肯定使用了什么新的方法加密了IAT。那位大侠有新版的VMProtect,给讲讲。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
赞赏
他的文章
赞赏
雪币:
留言: