понимать дизассемблированные инструкции в дебаггере, уметь вовремя дампить бинарь ( во время ер ), фиксить иат бинаря, анализировать связь client/server, понимать насколько бинарь может быть зависим от сервера
по ситуации можешь разобраться с антидебагом, но опять же, зависит от того, какие приколы были расставлены против патчей секции, насколько фантазия разраба и его навыки могут придумать ловушки, это и детект хуков на свои функции или на ntapi функции, это и самопис проверки crc32
в общем вначале проанализируй с чем имеешь дело