-
-
脱穿山甲3.78壳遇到问题
-
发表于: 2012-5-17 17:18 2971
-
下 bp OpenMutexA 断点 正常
找到00401000新建eip 正常
he OutputDebugStringA 这一步正常
he GetModuleHandleA+5 适当时机返回找magic jmp 时
看见KERNEL32.VirtualFree之后再F9
程序直接就飞了!! 求教!!!
找到00401000新建eip 正常
he OutputDebugStringA 这一步正常
he GetModuleHandleA+5 适当时机返回找magic jmp 时
看见KERNEL32.VirtualFree之后再F9
程序直接就飞了!! 求教!!!
赞赏
他的文章
- [原创]Virus Analysis_2 7804
- [讨论]汇编还原C源码. 8102
- TTprotect--No NAG9(问题已经解决) 3058
赞赏
雪币:
留言: