吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 47220|回复: 58
收起左侧

[原创] 实战 -- OD调试过VMProtect虚拟机检测教程

    [复制链接]
飘零雪 发表于 2015-9-12 11:51
本帖最后由 1095166075 于 2015-9-15 16:03 编辑

这款辅助是昨天下午3点更新的一款CF辅助,然后我刚刚才下载的想破解一下,破解并不是为了开辅助玩游戏,而是不断的学习破解知识,但是发现有虚拟机检测,没办法破解,查阅了大量的资料,历经重重困难,终于搞定了它的检测,好了教程开始。

太专业的术语我也不知道怎么说,大家凑合着看吧,此方法不仅仅适用于这一个辅助,往后大家破解辅助遇到这个情况都可以用这个方法,自己灵活运用吧。


载入OD,运行,从图中可以看出,这个的意思都明白,这是检测到虚拟机了,点击确定程序就会退出。
1.png


重新载入,程序暂停在这个位置
2.png

我们用FKVMP这个插件,点击Start
3.png

然后点击L,来到日志数据窗口
4.png

我们往上找,看到一些红字的代码,找到retn这个值,如下图:
5.png


选中retn这个值,右键复制到剪贴板,再点击地址,也就是复制这个值的地址。
7.png


返回反汇编窗口,Ctrl+G    粘贴地址,确定。
8.png

来到地址处
9.png

然后我们往下找,借用第一个Call,下断,运行,程序断在这里
10.png

F7进入上图的Call,程序来到这里,我们继续借用下面这个Call,下断,运行,程序断在这里。
12.png

F7继续进入上图的Call,程序来到这里,继续借用下面这个Call,下断,运行
25.png

F7继续进入上图的Call,此时来到了VM retn这个值的断尾
14.png


我们在断尾处下段,F9继续运行,程序断在这,F7进入

15.png


来到了这里,但还没有到VM检测的地方
16.png

我们继续F9再运行一次,来到我们第一次下段的Call
17.png


继续F9运行三次,来到这个断尾处
18.png

F7进入来到这里,这里也不是VM检测的地方.
1.png

继续F9运行一次,又返回到了我们第一次下断点的地方
2.png

F9运行三次,再次来到断尾处
3.png

F7进入上图的断尾,这次不一样了,有一个指令
4.png

F7一次,步过上图的指令,点击b,删除所有的断点

21.png

返回反汇编窗口,看右边寄存器窗口
5.png

EDX置0,EBX置0
6.png


然后我们F9运行程序,此时可以看到,辅助已成功运行,没有再显示图1的那个检测到虚拟机的提示了。
24.png


这里我们只说怎样过掉VM检测,不说后面破解的事了。

好了,结束。专业术语我也不知道怎么说,害怕说错,不知道大家能不能看懂,这些Call都把我搞的迷迷糊糊了,累死了,各位大大给点分哇。。。。。。







免费评分

参与人数 20威望 +1 吾爱币 +9 热心值 +17 收起 理由
pnccm + 2 用心讨论,共获提升!
yshy + 1 + 1 看的直迷糊,还是有些不懂的
菜鸟也想飞 + 1 + 1 谢谢@Thanks!
夜袭和尚庙 + 1 + 1 大大大大大大佬 ~
【健谈】 + 1 谢谢@Thanks!
涛的世界 + 1 + 1 谢谢@Thanks!
BUFF + 1 我很赞同!
开心果1122 + 1 + 1 ppap
610100 + 1 谢谢@Thanks!
ZF0806 + 1 用心讨论,共获提升!
wuaidiweizhao + 1 热心回复!
凌云9 + 1 谢谢@Thanks!
sohh888 + 1 谢谢@Thanks!
Hmily + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩.
逍遥枷锁 + 1 谢谢@Thanks!
www312244151 + 1 分给你了!!没啥看你幸苦
E_eYYF + 1 我很赞同!
yAYa + 1 已答复!
灬兄弟灬 + 1 求发
世俗红尘 + 1 顶咯

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

asdiopss 发表于 2016-11-30 21:49
更简单的过VMP检测虚拟机的办法
编辑虚拟机.vmx文件
在底部添加如下内容
isolation.tools.getPtrLocation.disable = "TRUE"  
isolation.tools.setPtrLocation.disable = "TRUE"  
isolation.tools.setVersion.disable = "TRUE"
保存
开启虚拟机
即可过掉VMP的检测
但是这招对3.X版本无效
ddx123 发表于 2015-11-5 20:06
Hmily 发表于 2015-9-15 11:44
名字改成《实战 -- OD调试过VMProtect虚拟机检测教程》比较合适,重点说明in指令作用。
世俗红尘 发表于 2015-9-12 11:56
表示不会破解 帮忙顶帖了  破解好了 能给我不
灬兄弟灬 发表于 2015-9-12 11:57
求发破解版本!谢谢
世俗红尘 发表于 2015-9-12 12:02
私信发我  软件 .......
麻衣叶王 发表于 2015-9-12 12:05
收藏,了解一下,以后有用
yAYa 发表于 2015-9-12 12:06
有点意思。
E_eYYF 发表于 2015-9-12 12:17
感谢演示插件的使用
一时颓废 发表于 2015-9-12 12:43
感谢分享   顶楼主
吃西瓜的正太 发表于 2015-9-12 13:07
楼主发这么多,你不累吗  
luozh7682 发表于 2015-9-14 09:25
过VMP,分析很好,值得学习一下。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-17 06:59

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表