脫VM殼的基本方法

以VMP2.07爲例: 工具:吾愛破解OD 右鍵選擇FKVMP>>start,點擊OD上方的L按鈕,找到retn,然後記錄rentn的地址; 然後CTRL+G快捷鍵對VirtualProtect函數下斷點,按F9運行觀察堆棧區,直到NewProtect=PAGE_READONLY爲止; 之後取消斷點按ALT+M,對代碼段下內存訪問斷點; 再次按一次F9後取消代碼段的內存訪問斷點,再在retn的地址
相關文章
相關標籤/搜索