被VMP过的代码有什么特点?
在逆一个功能. 出现了以下玩意儿: push Add jmp Add 这算是VMP过的一个特征?
在逆一个功能. 出现了以下玩意儿: push Add jmp Add 这算是VMP过的一个特征?
答案:这个应该是Themida 入口
老版本VMP入口的是
push XXXXXXXX ; XXXXXXX是个常量 用来做后面解密的
call XXXXXXXX ;VM_START
新版本是一个直接jmp
其他:push
jmp
怀疑 Themida 的VM入口
上一个:哪位大哥大姐帮我免杀下小马??????小弟不胜感激! 我还有20点财富值! 在线等会免杀的!
下一个:8086指令mov ax 【1201H】AH 和AL 分别存哪个地址的数