第一处:
特征码81 7D E4 68 58 4D 56
cmp dword ptr ss:[ebp-0x1Ch],0x564D5868h //把564D5868随便改一下就行了
jnz L0069B0FF
push -0x4h
pop eax
jmp L0069B101
L0069B0FF:
xor eax,eax
L0069B101:
call L006B3C4C
retn//这里把eax赋值0也可以
原理:in eax,dx这个大家都知道
第二处:
特征码55 8B EC 83 EC 14
    push ebp//直接mov eax,0  retn
mov ebp,esp
sub esp,0x14h
push ebx
push esi
jmp L0069AFA9
//关键部分vm了,不清楚检测方式,偶然发现的
—————–
(文章今日已有 1 人访问,总访问量 14 ::>_<::)