脱VM壳的基本方法

以VMP2.07为例:
工具:吾爱破解OD

  1. 右键选择FKVMP>>start,点击OD上方的L按钮,找到retn,然后记录rentn的地址;
    start
    retn
  2. 然后CTRL+G快捷键对VirtualProtect函数下断点,按F9运行观察堆栈区,直到NewProtect=PAGE_READONLY为止;
    VirtualProtect
    PAGE_READONLY
  3. 之后取消断点按ALT+M,对代码段下内存访问断点;
    代码段下内存访问断点
  4. 再次按一次F9后取消代码段的内存访问断点,再在retn的地址下断点;
  5. 再次按一次F9后删除断点;
  6. 再在代码段下的内存访问断点,然后F9运行到达OEP处
    最后在用lordpe 转存下
  • 0
    点赞
  • 14
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值