吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 45016|回复: 60
收起左侧

[Scripts] VMProtect Ultra Unpacker 1.0 By LCF-AT

  [复制链接]
Hmily 发表于 2012-12-27 13:22
From:http://forum.tuts4you.com/topic/ ... -ultra-unpacker-10/

Hello together,

after a long time I decided to write a completely new VMProtect Unpack script.I checked older and newer VMProtect files which I found to create a new script which can handle all versions.After a long time of writing and testing is my work finished now and I am very proud of my latest "masterpiece" if I can say it so.This time I really tried everything to create a "All-In-One" script so that you as user have almost nothing to do anymore except to take a choice if the script ask you and thats all in the best case. So it will be very user-friendly again.No dumping no fixing no section adding no PE valIDAting!All these steps does handle the script automatically.Good for you [bad for me with that lot of extra work]. But anyway so I did it with joy.

VMProtect Ultra Unpacker 1.0
******************************************************
( 1.)  Advanced OEP Finder x2      [Intelli Version]
( 2.)  AntiDump x4              Redirection & Dumper  
( 3.)  Auto API Scanner             [Value & System]  
( 4.)  VM API Redirection                             
( 5.)  VM API Re-Redirection to API                  
( 6.)  API Log & Find            [Import Table Data]  
( 7.)  Import Table Calculator                        
( 8.)  Advanced IAT Creator [No Import-Fix necessary]
( 9.)  Target File Dumper + PE Rebuilder              
( 10.) Advanced Section Calc & Adder                  
( 11.) Resource AntiDump Code-Patcher                 
( 12.) Heap AntiDump Patcher                          
( 13.) TLS Callback Remover                           
( 14.) Auto Dump PE Rebuilder                        
( 15.) Exe & DLL Support            [NO VMP DLL Box]  
( 17.) ASLR TLSC & Reloc Cleaner                     
( 18.) CPUID & RDTSC Scan             [Fix Manually]  
******************************************************

Environment :  ARImpRec.dll by Nacho_dj - Big Special Thanks :)  

DLL is used to get:
******************************************************
API Names | Ordinals | Module Owners by Address


Also I created 4 videos for you so see how to use the script and what to do in a special situations if the script does fail to find the OEP or API LOGGER so you will see all what you need to know to get it also working if this happend.I added also the the UnpackMe's into the package for you.Just read the text files which I wrote and see the videos first before you start.So I think that you will like the script and that my work on it was not in vain.

If something not works for you or if you get any trouble or have any questions etc then just post a reply on this topic to get a answer.

greetz

EDIT: IMPORTANT - Open the script and search for the line mov ARIMPREC_PATH, "C:\Nacho dll test\ARImpRec.dll" and remove this line or set a // sign before and save so I did forget to delete this line,sorry!

****************************************
*  Unpacking of a VMProtect Boxed dll  *
****************************************

Unpacking of a VMProtect Boxed dll
Unpacking of a VMProtect Boxed dll - Download

http://rghost.net/42588777

VMProtect Ultra Unpacker 1.0 Tutorial.rar

126.47 KB, 下载次数: 2104, 下载积分: 吾爱币 -1 CB

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

forfly 发表于 2012-12-27 13:37
{:1_931:}连VMP都有unpacker了,密界的道路是越来越宽啊……
阿杰 发表于 2012-12-27 13:28
ssmc 发表于 2012-12-27 13:26
y65980 发表于 2012-12-27 13:25
看看牛人新作,好东西干净下
xiaobai 发表于 2012-12-27 14:27
老大这个精简的太厉害了,视频都没有,不知道怎么用,去下载原版吧

点评

原版太大了,你下个找个网盘传上来吧.  发表于 2012-12-27 18:04
船到桥头自然沉 发表于 2012-12-27 13:42
您好在一起,

很长一段时间后,我决定写了全新的:VMProtect拆开script.I检查新老VMProtect文件创建一个新的脚本,它可以处理所有versions.After的很长一段时间的编写和测试,我觉得现在是我的工作完成和我最新的“杰作”,我感到非常自豪,如果我可以说so.This的时间,我真的什么都试过了创建一个“全合一”的脚本,以便为用户几乎没有什么选择了,除了采取如果脚本要求你和多数民众赞成在最好的情况下。  因此,这将是没有固定部分不加PE验证!非常用户友好again.No,倾倒所有这些步骤做处理脚本automatically.Good,你对我不好,与很多额外的工作。  但无论如何,我的喜悦。
VMProtect超脱壳1.0
************************************************** ****
(1)先进的OEP搜索X2 [财智版]
(2)AntiDump X4重定向自卸车  
(3)汽车API扫描仪的价值系统]  
(4)VM API重定向                             
(5)VM API重定向到API的                  
(6)API登录[导入表数据]  
(7)导入表计算器                        
(8)先进的IAT的创造者没有进口修复必要]
(9)目标文件翻车机+ PE重建者              
(10)高级部分计算和加法器                  
(11)资源AntiDump代码补丁                 
(12)。的堆AntiDump补丁                          
(13)TLS回调卸妆                           
(14)自动转储PE重建者                        
(15)支持的EXE和DLL [NO的VMP DLL盒]  
(17)ASLR TLSC RELOC清洁剂                     
(18)CPUID和RDTSC扫描的[手动修复]  
************************************************** ****
环境:ARImpRec.dll Nacho_dj  - 大特别感谢:)  

DLL是用来获取:
************************************************** ****
API名称|序号|模块所有者的地址 此外,我创建了4个视频,如果你只是看你如何使用脚本,如果脚本无法找到OEP或API LOGGER所以你会看到所有你需要知道它也工作在一个特殊的情况下,做什么这happend.I添加的UnpackMe成包的you.Just阅读我写的文本文件,观看影片之前,必须先start.So我认为你会喜欢的脚本和我的工作是不是在徒劳的。

如果不是为你工作,如果你得到任何麻烦或有任何疑问等,然后发表回复此主题得到一个答案。

格尔茨

编辑:重要的是 - 打开脚本和的行MOV ARIMPREC_PATH的搜索,“C:\纳乔的dll测试\ ARImpRec.dll”,并删除这条线,或设置/ / SIGN和保存,所以我没有忘记删除这一行,对不起!
  ****************************************
*开箱一个的VMProtect盒装DLL *
**************************************** 开箱的一个的VMProtect盒装DLL
开箱的一个的VMProtect盒装DLL -下载
baby520 发表于 2012-12-27 14:46
更新了下来测试下
冰河洗剑 发表于 2012-12-30 23:58
德国大牛LCF-AT 得意之作!My idol
cxj98 发表于 2012-12-31 09:45
LCF-AT 是个传奇,脱壳牛人。他跟 Raham 都是研究脱壳,不研究破解的。两个都是脱壳牛人。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-27 01:18

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表