向各位大神求助,没有脱壳机就不会脱壳了,程序是win11系统的程序查壳是 MPRESS x64 V2.19链接描述
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
你说的是目标PE有反调试?可以试试这个ScyllaHide有现成的x64dbg插件
878K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6^5y4U0c8V1j5X3N6Q4x3V1k6e0j5%4W2D9L8r3q4t1K9h3c8W2
下载ScyllaHide后复制相应文件到x64dbg相应目录,启动x64dbg时自动加载相应插件ScyllaHide\x64dbg\x32\plugins\x64dbg\x32\plugins\ HookLibraryx86.dll ScyllaHideX64DBGPlugin.dp32 scylla_hide.iniScyllaHide\x64dbg\x64\plugins\x64dbg\x64\plugins\ HookLibraryx64.dll ScyllaHideX64DBGPlugin.dp64 scylla_hide.iniPlugins->ScyllaHide->Options 此处有非常全面的反"反调试"措施,默认用"VMProtect x86/x64"
xiaohang 尝试设置断点在系统入口