首页
社区
课程
招聘
[求助]关于VMP的修复
2010-4-7 12:07 2402

[求助]关于VMP的修复

2010-4-7 12:07
2402
加了VMP1.7.04的壳  ,按照网上高人的教程,成功到达OEP,脱壳后本机可以运行,但是到达OEP后执行Nooby 的1.7修复脚本 ,UIF只找不到输入表函数,不能修复,我F7跟了一下

0040138C   /E9 93010600     jmp     00461524

这样的跳转,发现都指向VM,通过了两个RETN后  跳向了这里

7C80EE67 >  6A 24           push    24

手动直接将0040138C  的JMP改为JMP  7C80EE67
这样是否完成了修复?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
打赏
分享
最新回复 (2)
雪    币: 279
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
luckxiao 2010-4-7 14:07
2
0
对 只不过 JMP  7C80EE67 是直接调用,就算修复完成 也可能只能在你自己的机子上运行
比如 在你的机器上 7C80EE67  = GetModuleHandleA
但在别人的机器上  GetModuleHandleA的地址不一定就是7C80EE67,到时候程序肯定就出错了,
当你把所有的输入表都修复成 JMP  7C80EE67 后,再用UIF修复成间接就可以了
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
qinglianzi 2010-4-7 15:58
3
0
谢谢指教!!!
游客
登录 | 注册 方可回帖
返回