他乡_06

【02:28】ZC: 堆栈最顶端,kernel32.7C817077 上面设置断点 硬件写入 字节

 

【12:12】最主要让大家掌握:通过 内存保护断点VirtualProtect 到达正确的OEP的时机,找到正确的OEP,然后在空代码处 修复OEP,从而 脱掉VMP1.8x的壳

Z

posted @ 2016-06-22 13:17  DebugSkill  阅读(119)  评论(0编辑  收藏  举报