吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 46585|回复: 181
收起左侧

[转贴] VMP脱壳基本思路

    [复制链接]
whaqq 发表于 2011-5-24 11:01
本帖最后由 ximo 于 2011-5-26 10:07 编辑

如题,不错的……

vmp脱壳基本思路.rar

661 Bytes, 下载次数: 1376, 下载积分: 吾爱币 -1 CB

免费评分

参与人数 1热心值 +1 收起 理由
xtaymim + 1 转过来的拉圾东西,还收币,

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

苏晓宇c 发表于 2014-7-13 21:46
最近在学这个,谢谢楼主
头像被屏蔽
苏烟式 发表于 2014-7-22 20:30
头像被屏蔽
仅有的温柔 发表于 2011-5-24 11:29
gicc 发表于 2011-5-24 11:41
感谢楼主分享精神
ahyanglf 发表于 2011-5-24 13:16
看看如何和谐vmp

支持下楼主
kelvar 发表于 2011-5-24 13:37
VMP的东西,花点UB值得。买下了
kelvar 发表于 2011-5-24 13:40
VMP的外壳不能说难,只能说很烦,当然新手还是最好别碰,至于什么用工具脱,那全是假的,目前没有VMP的脱壳机,至少没有流传出来,部分组织或者高手间应该还是有的。
下面说下方法:
一般都是解码后dump,修正OEP,这只能保证保证本地运行。要跨平台,需要修复IAT。而修复IAT的方法,1.8前可以找nooby的脚本,1.8后,由于调用的错位,乱序,以及寄存器使用的随机性,写脚本不好写,不好写通用,而且往往会修漏,更无法修复VM掉代码里的IAT,所以目前做简单也是最治本的方法,就是生成IAT的调用关系的txt文本,再带个DLL去读。其他的好方法,实在想不到。
说下解码dump吧,一般在VirtualProtectEx调用处下好断点,看代码段是否解码。发现解码后,取消断点,HOOK住VM_Retn,找OEP,找到后,dump就OK了。

这么草草说几句等于没说。汗

点评

最后一行是亮点,思路!~~  发表于 2012-4-21 00:12
125096 发表于 2011-5-24 13:41
看看VMP脱壳
木目心 发表于 2011-5-24 16:57
支持共享精神,支持多发好的文献
今夕望月 发表于 2011-5-24 17:05
骗钱的啊。。
老万 发表于 2011-5-24 19:22
嗨,谢谢楼上提醒
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-29 01:09

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表