vmprotect加壳打开报错

1、VMP内层不能有别的壳,而木马一般都带壳。因此,加VMP前,要把原壳脱掉。如果愿意的话,加VMP后可以再加回来。木马文件末端可能存在附加数据(Overlay)。VMP会导致附加数据错误或丢失。因此加壳的话需要手动处理一下。

2、根据查询爱码网显示,观察执行状态:若程序在执行时没有出现卡顿、延迟、异常崩溃等现象,可以初步判断该程序已经起到了保护作用。

阅读全文:共1267字