吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 6378|回复: 66
上一主题 下一主题
收起左侧

[Packers] VMProtect v3.8.1 调试研究专用补丁(禁用重命名,禁用变异,禁用虚拟化)

  [复制链接]
跳转到指定楼层
楼主
wwh1004 发表于 2024-1-4 16:20 回帖奖励
本帖最后由 wwh1004 于 2024-1-4 16:21 编辑

功能介绍
VMProtect保护后会为VMP运行时本身的函数进行混淆加密,包括变异虚拟化等等(.NET的还有重命名)。这个补丁对VMProtect本身进行了Patch,可以强制关闭VMProtect指定的功能。
比如对.NET程序集可以关闭重命名,这样整个VMProtect运行时的代码在反编译器里面非常清晰。



使用介绍
把补丁winmm.dll放到VMProtect.exe的目录下,重新打开就会出现补丁界面。

默认情况下所有功能都是允许的(也就是不禁用)。你想禁用哪个功能就把对应的勾去掉。
禁用虚拟化会造成生成的文件不能运行,但是可以分析,这样分析VMProtect的Loader的代码就很容易。

GIF演示
C#程序集

C++文件


补丁下载
VMProtect v3.8.1自定义功能补丁.zip (1.73 MB, 下载次数: 371)

免费评分

参与人数 32威望 +1 吾爱币 +60 热心值 +27 收起 理由
zxyfy + 1 用心讨论,共获提升!
smile1110 + 3 + 1 66666
zhczf + 1 + 1 我很赞同!
tianyu925 + 1 我很赞同!
solly + 1 + 1 鼓励转贴优秀软件安全工具和文档!
hwh425 + 1 谢谢@Thanks!
mmffddyy + 1 + 1 我很赞同!
zhangyun173 + 1 + 1 用心讨论,共获提升!
Chenda1 + 1 + 1 我很赞同!
laoxiao414 + 1 + 1 谢谢@Thanks!
rz66 + 1 + 1 爱了,爱了,大神栽树,后人乘凉啊!感谢付出
heartingrass + 1 + 1 厉害,去除混淆后,清晰多了。
lorentutuve + 1 + 1 谢谢@Thanks!
weimeng555 + 1 已经处理,感谢您对吾爱破解论坛的支持!
netspirit + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
yanglinman + 1 谢谢@Thanks!
yAYa + 3 + 1 师傅牛逼。
jgs + 1 + 1 谢谢@Thanks!
苏紫方璇 + 3 + 1 牛逼牛逼,支持一个
这是追求不是梦 + 1 + 1 热心回复!
Tonyha7 + 1 + 1 谢谢@Thanks!
alicc + 1 用心讨论,共获提升!
Hmily + 1 + 20 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
gcode + 1 + 1 谢谢@Thanks!
R-R, + 2 + 1 牛逼牛逼,支持一个
dork + 1 谢谢@Thanks!
凉游浅笔深画眉 + 3 + 1 牛逼牛逼,支持一个
bjcar + 1 + 1 谢谢@Thanks!
幽溪左畔 + 1 + 1 我很赞同!
我心飘野 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
3yu3 + 2 + 1 谢谢@Thanks!
610100 + 3 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
Hmily 发表于 2024-1-4 17:18
alicc 发表于 2024-1-4 16:52
很少用这个,有没大佬简单解释下这样保护起到什么效果
禁用虚拟化会造成生成的文件不能运行,但是可以分析,这样分析VMProtect的Loader的代码就很容易

作者写了原因,方便分析加壳vmp加壳程序,没有这些混淆的干扰,逻辑就更清楚了。
推荐
zeyongjian 发表于 2024-1-8 22:25
本帖最后由 zeyongjian 于 2024-1-8 22:26 编辑

已经加密的不能用这种方法得到没有混淆加密或没 重命名的原程序,如果有没加密的也用不到这个,感觉没有用啊

是不是对用这种方法和不用这种方法加壳的程序分别进行分析,来最终学习脱壳的方法
沙发
chinasmu 发表于 2024-1-4 16:31
3#
longge521stl 发表于 2024-1-4 16:32
学到了知识,希望楼主更详细一些,谢谢
4#
我心飘野 发表于 2024-1-4 16:40
感谢wwh1004大神又出新作了。
5#
R-R, 发表于 2024-1-4 16:43
强到离谱!又见精华帖!
6#
alicc 发表于 2024-1-4 16:52
很少用这个,有没大佬简单解释下这样保护起到什么效果

点评

作者写了原因,方便分析加壳vmp加壳程序,没有这些混淆的干扰,逻辑就更清除了。  详情 回复 发表于 2024-1-4 17:18
7#
XinSong 发表于 2024-1-4 17:02
雾草,vmp算是脱裤子了。
8#
gcode 发表于 2024-1-4 17:03
感谢分享,VMProtect又可以折腾了
9#
Sh4DoW321 发表于 2024-1-4 17:04
thanks for share
10#
LuckyClover 发表于 2024-1-4 17:09
6的一批,感谢分享强大工具
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-29 02:04

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表