当前位置:编程学习 > 汇编语言 >>

被VMP过的代码有什么特点?

在逆一个功能. 出现了以下玩意儿: push Add jmp Add 这算是VMP过的一个特征?
答案:这个应该是Themida 入口

老版本VMP入口的是 

push XXXXXXXX    ; XXXXXXX是个常量 用来做后面解密的

call XXXXXXXX ;VM_START
新版本是一个直接jmp
其他:push 
jmp
怀疑 Themida 的VM入口 

上一个:哪位大哥大姐帮我免杀下小马??????小弟不胜感激! 我还有20点财富值! 在线等会免杀的!
下一个:8086指令mov ax 【1201H】AH 和AL 分别存哪个地址的数

CopyRight © 2012 站长网 编程知识问答 www.zzzyk.com All Rights Reserved
部份技术文章来自网络,