这个DLL文件没有壳可以修改保存。但是加了VM代码里面有网络验证(网络验证不是重点)修改里面代码就会报错。如图不修改就不会报错。用了F12暂停法跟踪到了10763B4B FFD0 call eax ; msvcrt._rmtmp就不知道怎么跟踪下去了。测试了API断点。试了几个就GetFileSize读文件大小断点段下了。没有找到想要的各位大神给小弟指点一二。如有违规求管理手下留情。软件:5cbK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4m8S2L8W2)9J5k6h3u0S2K9h3c8#2i4K6u0W2j5$3!0E0i4K6u0r3M7#2)9J5c8U0q4T1c8q4N6j5e0$3V1`.
[培训]科锐逆向工程师培训第53期2025年7月8日开班!
只是没用上VMP的压缩而已