smnra 发表于 2020-4-13 15:04

来学习 脱壳的

yangsensky 发表于 2020-4-14 21:29

        谢老师无私奉献!

xtzgmy 发表于 2020-4-14 22:20


感谢大佬分享

mathsning 发表于 2020-5-2 11:23

学习。。。。

浪子小刀 发表于 2020-5-2 15:17

了解一下{:5_116:}

isfever 发表于 2020-5-2 18:13

看看 是啥东西!

a781126 发表于 2020-5-3 13:28

本帖最后由 a781126 于 2020-5-3 13:30 编辑

005180DA    E8 B9CC0000   call vmp.00524D98
005180DF^ E9 89FEFFFF   jmp vmp.00517F6D
005180E4    8BFF            mov edi,edi
005180E6    55            push ebp
005180E7    8BEC            mov ebp,esp
005180E9    51            push ecx
005180EA    53            push ebx

vs2010oep   脱壳没成功

进cal

00524D98    8BFF            mov edi,edi                              ; ntdll.7C930228
00524D9A    55            push ebp
00524D9B    8BEC            mov ebp,esp
00524D9D    83EC 10         sub esp,0x10
00524DA0    A1 702B7100   mov eax,dword ptr ds:
00524DA5    8365 F8 00      and dword ptr ss:,0x0
00524DA9    8365 FC 00      and dword ptr ss:,0x0
00524DAD    53            push ebx
00524DAE    57            push edi


lizhang2019 发表于 2020-5-3 13:32

学习一下 谢谢大佬

DearDavies 发表于 2020-5-5 10:02

碰到VMP了。过来涨涨经验

foobar 发表于 2020-5-8 07:36

支持一下。。。
页: 57 58 59 60 61 62 63 64 65 66 [67] 68 69 70 71 72 73 74 75 76
查看完整版本: 了解VMP壳到达OEP的基本方法