smnra
发表于 2020-4-13 15:04
来学习 脱壳的
yangsensky
发表于 2020-4-14 21:29
谢老师无私奉献!
xtzgmy
发表于 2020-4-14 22:20
感谢大佬分享
mathsning
发表于 2020-5-2 11:23
学习。。。。
浪子小刀
发表于 2020-5-2 15:17
了解一下{:5_116:}
isfever
发表于 2020-5-2 18:13
看看 是啥东西!
a781126
发表于 2020-5-3 13:28
本帖最后由 a781126 于 2020-5-3 13:30 编辑
005180DA E8 B9CC0000 call vmp.00524D98
005180DF^ E9 89FEFFFF jmp vmp.00517F6D
005180E4 8BFF mov edi,edi
005180E6 55 push ebp
005180E7 8BEC mov ebp,esp
005180E9 51 push ecx
005180EA 53 push ebx
vs2010oep 脱壳没成功
进cal
00524D98 8BFF mov edi,edi ; ntdll.7C930228
00524D9A 55 push ebp
00524D9B 8BEC mov ebp,esp
00524D9D 83EC 10 sub esp,0x10
00524DA0 A1 702B7100 mov eax,dword ptr ds:
00524DA5 8365 F8 00 and dword ptr ss:,0x0
00524DA9 8365 FC 00 and dword ptr ss:,0x0
00524DAD 53 push ebx
00524DAE 57 push edi
lizhang2019
发表于 2020-5-3 13:32
学习一下 谢谢大佬
DearDavies
发表于 2020-5-5 10:02
碰到VMP了。过来涨涨经验
foobar
发表于 2020-5-8 07:36
支持一下。。。