吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 22291|回复: 49
收起左侧

[分享] VMProtect 1.7主程序破解方法

[复制链接]
mycsy 发表于 2008-12-7 19:56
拿到程序一看,就1m,当即决定日掉.

先脱压缩壳
方法是断VirtualProtect,由于有anti,所以断在当中

1.jpg
2008-12-7 19:24

F9几次后,发现数据段解码了,等到
2.jpg

2008-12-7 19:24
3.jpg
2008-12-7 19:24

CTRL+G 401000
分析一下,发现是delphi的
于是根据经验,搜索'VMProtect\0'
4_jpg_thumb.jpg

2008-12-7 19:24
发现OEP
从demo版复制相应代码,修正一下数据地址
5.jpg

2008-12-7 19:24
然后跑IAT脚本,dump。

修复2处VM掉的代码
   6.jpg

2008-12-7 19:24

先把出错的vm全部nop掉,发现和demo一样,未注册。
然后根据nag提示知道了选项对应的参数
再然后,跟据正版加壳产生的参数,知道了mask。
于是重塑代码:
向导模式加壳
   

2008-12-7 19:30

专家模式
7_jpg_thumb.jpg

2008-12-7 19:24

其他还有很多地方用了vm,不过碰到就nop,只要加壳功能完整就行,管他显示注册给谁的?

再爆破一下水印数量限制:
8.jpg

2008-12-7 19:24
结束了,出乎意料的简单吧,谢谢收看。

PS: epic fail.
7-2.jpg

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| mycsy 发表于 2008-12-7 19:58
Nooby大牛的文章 本人没时间

小鸟我代劳了

哇哈哈 顺便说下 俺很想要这个沙发……!
[s:55] [s:55]
shaopeng 发表于 2008-12-7 20:06
西氏 发表于 2008-12-7 20:07
yanguu 发表于 2008-12-7 20:09
要是有视频教程就好了
johnllon 发表于 2008-12-7 21:27
终于看到了有关vmp方面的资料了!
maokecheng 该用户已被删除
maokecheng 发表于 2008-12-8 12:30
提示: 作者被禁止或删除 内容自动屏蔽
虚竹 发表于 2008-12-8 17:52
很细腻哦!
zeger 发表于 2008-12-9 00:16
VMP的文章。学习了!
ztw163 发表于 2008-12-9 00:31
终于看到了有关vmp方面的资料了!

学习中,,狂顶
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-6-7 02:28

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表