首页
社区
课程
招聘
[求助]关于VMP的一个问题,新手问路!
发表于: 2010-1-5 17:03 3119

[求助]关于VMP的一个问题,新手问路!

2010-1-5 17:03
3119
自己写了一个小软件,想用VMP和谐一下,然后在网上弄了两个版本,一个是1.2的(好像不用钱),还有一个是2.03的(高人给破解的),下过来之后,1.2的没有问题,2.03的在解压时就直接被McAfee杀了!
然后在虚拟机中,然后对一个200K的小程序进行一个虚拟化

用1.2的虚拟之后,变成了300K
用2.03的虚拟之后,变成了600K

然后分别上传到  www.virustotal.com 上去杀一下

用1.2的杀出来如下(没有病毒):
http://www.virustotal.com/zh-cn/analisis/8dd46710e6b8351ab3fff6e296e49beba01281db128c03a79a7d1411afb87d8d-1262677670

用2.03的杀出来如下(有6个报毒):
http://www.virustotal.com/zh-cn/analisis/1d6af04742091ee1261ecc1707b50b9d8fa133be0230084082ce202e4653e2c8-1262677123

而且1.2虚拟后的运行速度比2.03的速度快很多!

不知道这种情况是不是因为破解后的VMP本身就被人加了病毒,还是因为是破解版的

1.有什么好的方法,既可以用到新的VMP,又可以让软件在虚拟化之后没有毒呢?
(不要说买正式的,这个我也会,但是太贵!)

2.不知道2.03的虚拟化之后是不是比1.2的难破解的多?

3.现在1.2的VMP虚拟化了是不是很好被破解?

静静地等等高人来解答!

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
2010-1-6 08:56
0
雪    币: 1844
活跃值: (35)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
3
1.2 单纯很多,所有的 H 几乎原意直译

2.03 是杀软读取到 破解版 的水印后,直接报毒 (赞成这种做法,你使用了盗版后,对病毒分析员来说,
                                             无疑是变相加大了不必要工作量)
2010-1-6 17:29
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
1.2 单纯很多,所有的 H 几乎原意直译

不是很明白是什么意思?

是指用1.22虚拟化的软件对于高人来说,就跟没有虚拟化是一样的?
2010-1-6 20:49
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
还有,再问一个SB问题,1.22的VMP好像不能虚拟化字符串嘛?

那这个要怎么办?
虚拟化之后,有什么东西变了?是类似“if, then while”这些判断都变了吗?
2010-1-7 08:31
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
6
upx是不错的选择
2010-1-7 08:38
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
但是UPX不是很好脱掉的嘛。。。,脱掉了就和没有一样的喽?

我对破解这方面了解甚少,不要见怪!
2010-1-7 08:57
0
雪    币: 375
活跃值: (12)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
8
貌似,瑞星见到VMP就杀,包括正版。。。十分无语。
2010-1-7 12:36
0
雪    币: 2015
活跃值: (902)
能力值: ( LV12,RANK:1000 )
在线值:
发帖
回帖
粉丝
9
楼主在为木马服务端免杀犯愁呢!200K好象大了点。
2010-1-7 12:59
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
用了1.22加了一下,好像在http://www.virustotal.com/zh-cn/

就报了两个可疑,没有报毒!
估计楼上的用的也是盗版吧?
2010-1-7 14:03
0
雪    币: 1844
活跃值: (35)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
11
据说最最最新版本 vmp 5.0 也不能虚拟明码和字符串
2010-1-7 18:01
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
刚才用了vmp 2.03的虚拟化了一下,软件从200K,变成了700KB,这个倒是没关系

但是很奇怪的是,这个程序在复制粘贴时,变成很慢!

就是将一个原来是200KB的文件从一个文件夹复制到另一个文件夹,大概只要1秒不到,但是变成了700K之后,从一个文件夹复制到另一个文件夹,却要用5-6秒。。。。这个是为什么?

WINDOWS复制时要分析PE的?
2010-1-7 22:00
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
2010-1-8 08:42
0
游客
登录 | 注册 方可回帖
返回
//