首页
社区
课程
招聘
[原创]VMP1.7讲解[破解vmp程序的关键点]
发表于: 2010-2-7 19:22 29318

[原创]VMP1.7讲解[破解vmp程序的关键点]

2010-2-7 19:22
29318
收藏
免费 7
支持
分享
最新回复 (44)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
研究vmp的全是神。我等膜拜。
2010-2-10 09:45
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
VMP也快废了。。。

2010-2-26 20:59
0
雪    币: 326
活跃值: (88)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
28
vmp的威力不在防爆,楼主试试用vmp加密一条mov eax,xxxxxx或者AAM这样的指令就知道vmp的威力了.
2010-2-27 14:25
0
雪    币: 325
活跃值: (97)
能力值: ( LV13,RANK:530 )
在线值:
发帖
回帖
粉丝
29
原来读大学还是很有用的,

Discrete Mathematics With Applications 第一章节就讲了Nor/Nand的公式原理和证明了。

包括什么Half Adder, Full Adder之类的很有趣,对些虚拟机应该很有帮助。哈。

上传的附件:
2010-2-27 14:43
0
雪    币: 2242
活跃值: (488)
能力值: ( LV9,RANK:200 )
在线值:
发帖
回帖
粉丝
30
知道在于还原,呵呵.
昨晚不能上网,无聊分析了一个加了vmp的crackme,
虽然注册算法就简简单单的5,6句代码.但一个sub指令就分析将近一个小时..
到最后虽然用C实现了vm_sub指令,但还是不怎么了解其原理.哎..
文化基础真重要



谢谢建议,虚拟机的确是不适合我弄的
2010-3-1 09:44
0
雪    币: 338
活跃值: (103)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
31
学习了 谢谢lz
2010-3-1 10:40
0
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
你的这个样本,我用od加载,f9一直提示 a debugger has been found running in your system, 怎么隐藏
2010-3-18 22:08
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
看了半天 真的没看懂 还是在学习一下吧
2010-3-18 23:36
0
雪    币: 33
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
确实是看天书了,
标记一下,
看什么时候看明白点
2010-3-19 00:20
0
雪    币: 33
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
vm_call_IsDebuggerPresent
call的返回值为:00000001      ;返回值为1
vm_popDword reg[14],数据为:00000000
vm_popDword reg[2C],数据为:7C800000
vm_popDword reg[28],数据为:00000001  ;保存EAX
vm_popDword reg[08],数据为:0007FF88

这些东西是用什么东西弄出来的?
2010-3-19 00:22
0
雪    币: 2242
活跃值: (488)
能力值: ( LV9,RANK:200 )
在线值:
发帖
回帖
粉丝
36
请用海风大侠的Strong OD,开启kernel选项

[QUOTE=PEBOSS;778080]vm_call_IsDebuggerPresent
call的返回值为:00000001      ;返回值为1
vm_popDword reg[14],数据为:00000000
vm_popDword reg[2C],数据为:7C800000
vm_popDword reg[28],数据为...[/QUOTE]

要是兄台读过加密解密三里虚拟机那章节的的话,这些就不难理解了。
2010-3-19 09:59
0
雪    币: 33
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
多谢指导!!
2010-3-19 14:13
0
雪    币: 2236
活跃值: (3649)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
楼主的数据注释插件能不能共享出来,经过整理的数据看起来简单些,也有一些规律了。
2010-3-22 23:14
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
只能膜拜,不能学习
2010-4-18 19:56
0
雪    币: 11
活跃值: (31)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
很好的方法,谢谢!
2010-4-18 20:37
0
雪    币: 237
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
NAND gate, NOR gate,我们上学那会叫“与非门”和“或非门”,基本的门电路。相信科班的基本上还有印象吧。
2010-4-19 16:37
0
雪    币: 2242
活跃值: (488)
能力值: ( LV9,RANK:200 )
在线值:
发帖
回帖
粉丝
42
当时看那帖子学习的时候,根据大牛们的说明,我知道那是NOR。
不过,毕竟书读得太少了,老是弄成了XOR。
所以自己用形象点的NNA来记忆。让大家见笑了,十分惭愧。
之后一直没弄vmp了,人肉太累。
顺便贴下vmp里sub指令的实现
2010-4-19 16:51
0
雪    币: 1731
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
留下印记以后用到!不错的分析
2010-5-7 01:37
0
雪    币: 106
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
看到这个就头大。。
2010-5-7 14:40
0
雪    币: 237
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
分析的不错了,谢谢。
2010-5-7 14:55
0
游客
登录 | 注册 方可回帖
返回
// // 统计代码