首页
社区
课程
招聘
[原创]继续和谐VMP 学习笔记
发表于: 2011-4-28 19:05 59326

[原创]继续和谐VMP 学习笔记

2011-4-28 19:05
59326

这几天看了大牛们的VMP脱壳视频,视频里的操作好快,为了更好的学习,自己做了些笔记,相当把视频操作,做了慢镜头,现在拿出跟大家分享,希望大家喜欢,大牛就飘过吧,新手可以看看的
第一步:bp VirtualProtect  
由于 太多,我上传附件吧, 希望下载的同学支持下吧,鼓励我这发帖新啊,不要光申手拿,谢谢
我的Q群:84588735,加我,我们一起学习


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 7
支持
分享
最新回复 (68)
雪    币: 270
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
2
哪里有附件啊
2011-4-28 20:08
0
雪    币: 65
活跃值: (171)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
什么都没有。。。。
2011-4-28 20:38
0
雪    币: 241
活跃值: (31)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
我昨天传附件,不知道怎么没有见

我第一次发贴,不好意思
2011-4-29 20:36
0
雪    币: 239
活跃值: (50)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
不错的东西~~~学习学习~~
2011-4-30 20:03
0
雪    币: 216
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
谢谢,不用看自己的笔记了
2011-4-30 20:57
0
雪    币: 271
活跃值: (196)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
下载学习,支持
2011-5-1 02:09
0
雪    币: 241
活跃值: (31)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
看见别人支持,好高兴,要不要上传试练程序呢,各位
2011-5-1 09:43
0
雪    币: 252
活跃值: (37)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
支持一下,谢谢了。
2011-5-1 10:02
0
雪    币: 65
活跃值: (171)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
这个不错很详细,对新手帮助很大。不过,手记中提到的“单步F7往下:直到看见一个JNZ ,JMP连在一起,运行到JNZ后,在JMP处下一个F2断点,F9运行,断下后自效验完了,要删除这个断点 ,再去代码段下一个内在访问断点,F9运行,就到OEP了”,估计对这个程序有效,对其它的程序不一定有效,不具有通用性。
   最有效的方法是,直接用FKVMP,找到VM_retn,在该处下断,F9运行,然后再去代码段下一个内在访问断点,F9运行,就到OEP了。
2011-5-1 10:20
0
雪    币: 157
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
好难呀,看的头晕
2011-5-1 10:54
0
雪    币: 291
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
跳过自校验最简单的就是fkvmp里面的retn...Kissy视频里面的那个自校验不是通用的。
2011-5-1 20:19
0
雪    币: 241
活跃值: (31)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
13
我也是新手,那个用FKVMP,找到VM_retn的方法,的视频教程啊,我不会用FKVMP,我们一起学习,联系我:QQ175035666
2011-5-1 21:32
0
雪    币: 241
活跃值: (31)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
14
我在学习笔记附件中加了试验程序,各位有需要的下载,下载练练吧,多多交流,我的Q175035666
2011-5-1 21:39
0
雪    币: 40
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
不错,下载来学习研究下。谢谢!
2011-5-1 22:34
0
雪    币: 241
活跃值: (31)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
16
12楼的讲 fkvmp里面的retn这个最有效
可是这个怎么找新手们就难了,
插件不会用啊
2011-5-2 13:18
0
雪    币: 241
活跃值: (31)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
17
fkvmp解决了
2011-5-2 14:04
0
雪    币: 22
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
不知哪里能下载到fkvmp, 在吾爱破解论坛里有,但苦于没有帐号,好象不能下!
2011-5-2 15:08
0
雪    币: 59
活跃值: (1516)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
恩,有了fkvmp,这个步骤就能更精简一些和方便些了
2011-5-2 19:15
0
雪    币: 200
活跃值: (1240)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
vmp的壳貌似很难脱,学习一下,呵呵
2011-5-2 20:27
0
雪    币: 22
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
后来发现吾爱破解版的OD自带fkvmp了,但不会用,特别是VMP的入口call,哪个算是呢?
2011-5-2 22:04
0
雪    币: 27
活跃值: (127)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
22
mark mark
2011-5-2 22:45
0
雪    币: 337
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
直接用FKVMP运行?前面不需要用bp VirtualProtect去解码?
2011-5-3 02:27
0
雪    币: 135
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
这个不错。好好学习。
2011-5-3 10:18
0
雪    币: 303
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
学习下.看看.
2011-5-3 11:49
0
游客
登录 | 注册 方可回帖
返回
//