-
-
[旧帖] [求助]新版的VMProtect是否能直接加密IAT表? 0.00雪花
-
发表于: 2008-6-10 17:06 3048
-
今天拿到一个程序,用peid查不到东西。用OD打开,F9直接运行起来,没有任何Exception。有2个VMP的段名,看样子是VMP的(当然这样说太不严谨),不过好像入口处已经被VM了,不过不是简单的push/jmp。再查看data段,在IAT里零散的有几个API,能看到IAT表和后面数据的间隔。IAT表里有个很奇怪的现象,大部分的被加密的IAT地址,都没有在内存中,也就是说肯定使用了什么新的方法加密了IAT。那位大侠有新版的VMProtect,给讲讲。
[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法
赞赏
他的文章
- 请熟悉算法的兄弟帮忙看一下这是什么算法,多谢 13427
- [求助]那儿有mfc90.dll的sig文件下载啊? 9563
看原图
赞赏
雪币:
留言: