首页
社区
课程
招聘
[旧帖] [求助]VMP加的壳可以用ESP脱掉吗? 0.00雪花
发表于: 2010-2-27 00:11 1947

[旧帖] [求助]VMP加的壳可以用ESP脱掉吗? 0.00雪花

2010-2-27 00:11
1947
有的说可以,有的说不可以,不知道到底能不能?

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (18)
雪    币: 46
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2

你听谁说的啊?
2010-2-27 00:21
0
雪    币: 1799
活跃值: (1329)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3


你听谁说的? ESP这么强大?
2010-2-27 00:22
0
雪    币: 224
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
还有就是VMProtect Professional v1.70.4加的壳用什么工具可以查出来?或者说peid中能加个什么插件才能查出来?谢谢
2010-2-27 00:23
0
雪    币: 224
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
别的论坛,地址我就抹掉了,以免涉嫌做广告
上传的附件:
2010-2-27 00:28
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
6
查出来好像没什么帮助吧
2010-2-27 00:28
0
雪    币: 224
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
查出来了我起码知道这个壳我自己是没能力脱的,就不用再白想了。
2010-2-27 00:32
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
VMP壳用PEID优化版查的话,会显示:yoda's Protector v1.02 (.dll,.ocx) -> Ashkbiz Danehkar (h) *,但用0.95版的查显示:什么也没有找到*,还有就是这种VMP的壳一般都很难脱的。
用VMProtect加壳,VMProtect会修改软件源代码的(以往的加密一般不会修改源代码),所以要还原出加过VMP壳的软件的源代码可能性不大。。
2010-2-27 00:46
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
对了,补充下,用PEID查的时候,如果是VMP壳的话,实在查不出来,可以看下EP区段的显示。
2010-2-27 00:50
0
雪    币: 224
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
谢谢解答。
但我发现EP区段好象也经常被伪装
2010-2-27 01:14
0
雪    币: 87
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
这个应该不行吧。
2010-3-4 23:49
0
雪    币: 6790
活跃值: (4436)
能力值: (RANK:600 )
在线值:
发帖
回帖
粉丝
12
这位哥是破的是伪装后的吧
2010-11-23 15:46
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
slj
13
怎么临时用户只能在新手区发帖啊
2010-11-23 15:56
0
雪    币: 2817
活跃值: (3369)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
VMP现在网上很多脱壳视频可以参考了
2010-11-23 21:16
0
雪    币: 80
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
我也不清楚 ,新手刚开始学习
2010-11-23 21:29
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
esp没有那么强大吧
2010-11-23 21:36
0
雪    币: 31
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
有人成功脱过vmprotect吗
2010-11-23 21:37
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
。。。。。。
2010-11-24 08:33
0
雪    币: 54
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
理论上VMP机密过后的程序,其中的一部分已经被替换成了虚拟的字节码,需要壳中的DISPATCH来解释执行,如果你把这段壳脱了,那么那段字节码的解释就有了问题,程序是无法正常执行的。至于ESP法之类的,好像都不行吧。。。
2010-11-24 10:57
0
游客
登录 | 注册 方可回帖
返回
//