吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2501|回复: 13
收起左侧

[原创] VBto Converter V2.90 脱壳逆向分析与调试

[复制链接]
zyyujq 发表于 2023-8-25 16:20
VBto Converter V2.90程序下载: http://www.vbto.net/

VBto Converter为 VB6 代码转换为MS VC++ MFC,  VC++.NET (CLR),  VBNET,  C#,  J#,  Borland C++ Builder,  Borland Delphi.

原版安装后,ExeinfoPe 检测壳为Armadillo ver.4.00/8.00:

脱壳工具采用:dillodie V1.6

脱壳完成,vbto.exe.ddie.exe 程序可以运行。

使用 x64dbg 调试,寻找注册信息:LICENSE。
0041477E | 68 96EA7B00           | push vbto.exe.ddie.7BEA96                 | 7BEA96:"VBTO_CONVERTER_LICENSE"
00414783 | E8 B4283A00           | call <JMP.&GetEnvironmentVariableA>       |
00414788 | 85C0                  | test eax,eax                              |
0041478A | 0F84 0B010000         | je vbto.exe.ddie.41489B                   |使用6个Nop代替此语句
00414790 | 66:C746 10 E000       | mov word ptr ds:[esi+10],E0               |
00414796 | 33D2                  | xor edx,edx                               |
00414798 | 8BC3                  | mov eax,ebx                               |
0041479A | 8955 AC               | mov dword ptr ss:[ebp-54],edx             | [ebp-54]:RtlEncodeSystemPointer+F9
0041479D | 8D55 AC               | lea edx,dword ptr ss:[ebp-54]             | [ebp-54]:RtlEncodeSystemPointer+F9
004147A0 | FF46 1C               | inc dword ptr ds:[esi+1C]                 |
004147A3 | E8 34163300           | call vbto.exe.ddie.745DDC                 |
004147A8 | 8D4D AC               | lea ecx,dword ptr ss:[ebp-54]             | [ebp-54]:RtlEncodeSystemPointer+F9
004147AB | 51                    | push ecx                                  |
004147AC | BA ADEA7B00           | mov edx,vbto.exe.ddie.7BEAAD              | 7BEAAD:" (licensing type: \""
.
.
.
00419639 | E8 068FFEFF           | call vbto.exe.ddie.402544                 |
0041963E | 59                    | pop ecx                                   |
0041963F | 8BD8                  | mov ebx,eax                               |
00419641 | 85DB                  | test ebx,ebx                              |
00419643 | 0F84 8B000000         | je vbto.exe.ddie.4196D4                   |修改JE为无条件跳JMP
00419649 | 8BC6                  | mov eax,esi                               |
0041964B | E8 64593400           | call vbto.exe.ddie.75EFB4                 |
00419650 | 50                    | push eax                                  |
00419651 | E8 EE8EFEFF           | call vbto.exe.ddie.402544                 |
00419656 | 80BB 54020000 00      | cmp byte ptr ds:[ebx+254],0               |
0041965D | 59                    | pop ecx                                   |
0041965E | 75 1D                 | jne vbto.exe.ddie.41967D                  |
00419660 | 80BB 38020000 00      | cmp byte ptr ds:[ebx+238],0               |
00419667 | 74 6B                 | je vbto.exe.ddie.4196D4                   |
00419669 | 68 91F47B00           | push vbto.exe.ddie.7BF491                 | 7BF491:"skip object (trial mode)"
.
.
.
等等共修改了13处

详见逆向x64dbg调试补丁 VBtoConv.1337 文件内容

附件下载:包含逆向与汉化后的程序,以及x64dbg调试补丁1337 文件,脱壳工具dillodie V1.6,VBto Converter V2.90安装程序。

下载链接:https://pan.baidu.com/s/1GGaWgP2ZHDLzOoWtTpcl9A?pwd=ZYYU

捕获.jpg

免费评分

参与人数 7吾爱币 +10 热心值 +6 收起 理由
anstros + 1 谢谢@Thanks!
hongge + 1 + 1 热心回复!
ZeNiX + 4 + 1 用心讨论,共获提升!
imeteor + 1 + 1 谢谢@Thanks!
lyffer + 1 + 1 我很赞同!
zhanglei1371 + 1 + 1 热心回复!
qqcs6 + 1 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

twl288 发表于 2023-8-25 16:46
感谢分享,辛苦
我好想你 发表于 2023-8-25 18:04
qqcs6 发表于 2023-8-25 19:05
moruye 发表于 2023-8-25 21:10
感谢分享,学习学习
byh3025 发表于 2023-8-26 08:38
只有结果?说好的分析呢?
lyffer 发表于 2023-8-26 17:29
谢谢楼主,这个工具挺不错,谢谢分享
淑名のハ凛月 发表于 2023-8-27 21:08
666可以的 谢谢分享
freecat 发表于 2023-8-27 21:51
不错 谢谢了呀
xiawan 发表于 2023-8-28 09:05
就没有逆向转成vb6.0的?这说明了还是vb6.0好吧.....
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-29 05:07

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表