吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2050|回复: 12
上一主题 下一主题
收起左侧

[UnPackMe] 我net写了个ctf想学习vmp脱壳

[复制链接]
跳转到指定楼层
楼主
Zer08Bytes 发表于 2026-1-26 16:26 回帖奖励
CM是什么?Crackme是什么?这是什么东西?楼主发的什么?
他们都是一些公开给别人尝试破解的小程序,制作 Crackme 的人可能是程序员,想测试一下自己的软件保护技术,也可能是一位 Cracker,想挑战一下其它 Cracker 的破解实力,也可能是一些正在学习破解的人,自己编一些小程序给自己破解,KeyGenMe是要求别人做出它的 keygen (序号产生器), ReverseMe 要求别人把它的算法做出逆向分析, UnpackMe 是要求别人把它成功脱壳,本版块禁止回复非技术无关水贴。

我自己写的代码
我自己写的代码
真的是自己写的代码   
我自己net写了个ctf代码
想学习vmp脱壳  
求大佬教教我 给我思路  只要脱壳就行  脱完后 能不能跑起来  无所谓
有大佬愿意指导我吗?非常感谢~

附件不能上传  我给个链接把
通过网盘分享的文件:vmpnet.vmp.rar
链接: https://pan.baidu.com/s/1fC4X1Fj65OwDTSNKP5fpZw?pwd=zqwe 提取码: zqwe 复制这段内容后打开百度网盘手机App,操作更方便哦

QQ20260122-150455.jpg (30.12 KB, 下载次数: 1)

QQ20260122-150531.jpg (27.24 KB, 下载次数: 0)

免费评分

参与人数 1热心值 +1 收起 理由
wolfstudio + 1 用心讨论,共获提升!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
炫迈 发表于 2026-1-27 09:46
其实VMP核心难点在控制流混淆和虚拟化指令,脱壳分几步走,先用dnSpy或者ILSpy看能不能直接加载,能加载说明壳没完全虚拟化,直接导出就行,加载不了就上dnlib写个简单dump,把内存里的IL代码扒出来,关键是要找到Main入口点,VMP一般会把原始入口藏起来搞个stub,你可以在dnSpy里下断点跑起来,等JIT编译完那段混淆代码再dump,这时候内存里就有相对干净的IL了,控制流混淆的话可以试试de4dot的VMP插件先过一遍,虽然新版不一定全解但能简化不少,虚拟化部分比较硬核,得分析opcode映射表,不过你既然是自己写的CTF,知道原始逻辑的话对着猜特征码会快很多,建议先从老版本VMP练手,3.0以前的壳没那么狠
沙发
罗萨 发表于 2026-1-26 18:29
目前新版vmp.net的脱壳难点主要在于虚拟化和控制流混淆,难度: 控制流混淆 > 虚拟化.关于控制流混淆可以参考站内 wwh1004大佬写的 https://www.52pojie.cn/thread-1005816-1-1.html ,虚拟化部分需要分析虚拟机的特征码做匹配
4#
SoftCracker 发表于 2026-1-27 13:59
罗萨 发表于 2026-1-26 18:29
目前新版vmp.net的脱壳难点主要在于虚拟化和控制流混淆,难度: 控制流混淆 > 虚拟化.关于控制流混淆可以参考 ...

> 难度: 控制流混淆 > 虚拟化

为啥?
5#
longxy001 发表于 2026-1-28 10:12
支持一下

免费评分

参与人数 2吾爱币 -16 违规 +1 收起 理由
bian96 -15 + 1 警告:CM区等技术板块禁止回复与主题无关非技术内容,违者重罚!
PythonPan -1 请勿灌水,提高帖子质量是每位会员应尽的义务!

查看全部评分

6#
heartingrass 发表于 2026-1-30 09:15
SoftCracker 发表于 2026-1-27 13:59
> 难度: 控制流混淆 > 虚拟化

为啥?

虚拟化:主要解决IL操作码和数的映射关系,是一个容量有限,规则单一(映射)的问题。
控制流混淆:可以利用的空间太多了,原始代码的执行顺序间夹杂了一堆跳转指令,你很难一下子弄清楚哪些是有用的,哪些是没用了的,如果里面嵌套了好几层的控制流混淆,难度会更大。还有就是利用新增的局部变量计算出来的结果来控制流程的转向,一般需要通过模拟这部分控制变量的运行才能知道跳转的位置。
7#
 楼主| Zer08Bytes 发表于 2026-1-30 13:46 |楼主
我加了难度,有大佬能做出来吗?
8#
SoftCracker 发表于 2026-1-30 15:50
heartingrass 发表于 2026-1-30 09:15
虚拟化:主要解决IL操作码和数的映射关系,是一个容量有限,规则单一(映射)的问题。
控制流混淆:可以 ...

你这是AI吧?我们在讨论一个具体问题:vmp的虚拟化和流程控制哪个更难
你说的这些跟vmp完全不沾边啊。。。
如果跳出vmp,按普遍情况来说,虚拟化肯定比流程混淆难啊
9#
SoftCracker 发表于 2026-1-30 17:06
Zer08Bytes 发表于 2026-1-30 13:46
我加了难度,有大佬能做出来吗?

你怎么加的?我看文件上传日期还是1月22日啊,并没有更新
10#
heartingrass 发表于 2026-2-1 10:23
SoftCracker 发表于 2026-1-30 15:50
你这是AI吧?我们在讨论一个具体问题:vmp的虚拟化和流程控制哪个更难
你说的这些跟vmp完全不沾边啊。。 ...

不是。我还是认为 控制流混淆 更为复杂。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - 52pojie.cn ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2026-3-26 02:08

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表