http://www.33vc.com/index.php/archives/3650
目前VMP的脱壳方法,主要是先找OEP,然后处理IAT
找OEP的方法,nooby曾经制作过,估计很多人都会。
修复IAT Kissy做过两节VMP2.05的视频,过程很烦琐,用了脚本,最后跨平台还要附加一个dll,很不方便。
至于LCF 的脚本,我没试过,貌似跑完脚本后还要补两个区段。
现在已经找到了个更通用的方法了。顺利的话,几分钟就脱掉VMP 2.0X版本的壳。
呵呵!因为很多人要靠这个吃饭,方法暂不能公开。谢谢!