軟件后用PEID測(cè)NOTEPAD.EXE的殼為yoda's cryptor 1.2
VMP脫殼殼視頻
我們把Od中的選項(xiàng)-調(diào)試選項(xiàng)-異常選項(xiàng)卡中
除了忽略在內(nèi)存訪問異常不打勾,其余的全部打勾,請(qǐng)檢查自己的Od設(shè)置。因?yàn)閅oda就一次內(nèi)存異常是最后一次異常,其余的異常全部讓OD忽略。
用OD載入程序后。
確定一個(gè)入口點(diǎn)警告,Od提示程序加殼,選不繼續(xù)分析,插件隱藏OD.