Как проанализировать дамп cra sh файлов EXE / DLL, которые были защищены vmprotect - PullRequest
2 голосов
/ 13 января 2020

Меня смущает, как люди анализируют файлы дампа cra sh, созданные файлами exe / dll, которые были защищены VMProtect (3.0 или более поздней). Хотя у меня есть исходный exe / dll, файл карты и файл pdb, я не могу найти исходный стек вызовов или точку cra sh в исходном коде C ++. Кто-нибудь знает, как анализировать эти файлы дампа? Я получил огромное количество файлов дампа для обработки ...

...