首页
社区
课程
招聘
[原创]继续和谐VMP 学习笔记
发表于: 2011-4-28 19:05 59326

[原创]继续和谐VMP 学习笔记

2011-4-28 19:05
59326
收藏
免费 7
支持
分享
最新回复 (68)
雪    币: 149
活跃值: (171)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
26
很好。下载下来学习。。
2011-5-3 13:30
0
雪    币: 291
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
居然成精了...看来过几天我应该扔出来几篇VMP的文章...看看能拿精不...
2011-5-3 21:36
0
雪    币: 241
活跃值: (31)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
28
冷煞兄加我QQ我们聊聊啊
2011-5-4 06:46
0
雪    币: 220
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
恩 收藏研究一下
2011-5-4 16:01
0
雪    币: 232
活跃值: (105)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
30
kissyxx了~
2011-5-6 10:27
0
雪    币: 110
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
wzb
31
我不知道高手们是如何隐藏od的,我用的是strongOD不管用,还是被检测到了,请高手指点

A debugger has been found running in your system.Please,unload it from memory and restart your program
2011-5-7 18:19
0
雪    币: 51
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
为什么我看不到有附件,希望楼主能提供115之类的下载
2011-5-7 19:00
0
雪    币: 23
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
百度下载这个:吾爱破解专用版ollydbg。注意有一些rar里面有usp10.dll之类的要删除
2011-5-8 13:04
0
雪    币: 193
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
这个答案不错 解决了a deugger has的问题
2011-5-11 03:17
0
雪    币: 76
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
只留下个QQ也能得精华? 附件哪去了? 
2011-5-11 09:01
0
雪    币: 110
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
wzb
36
吾爱破解专用版ollydbg我之前就用过了,根本不行
2011-5-11 09:34
0
雪    币: 65
活跃值: (171)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
吾爱破解专用版,这个版本不错的,再加上一个PhantOm.dll插件,调试VMP是很好的。
如果不行,说明你的OD设置有问题。
2011-5-11 11:22
0
雪    币: 1644
活跃值: (53)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
边看边截屏,并且整理成文章,很认真,这种精神和方法值得学习,多谢。
2011-5-26 19:45
0
雪    币: 773
活跃值: (442)
能力值: ( LV9,RANK:200 )
在线值:
发帖
回帖
粉丝
39
不错楼主写的非常好,解释详细,简单易学,学习榜样呀
2011-5-26 20:05
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
新人学习中
2011-5-29 20:04
0
雪    币: 612
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
用法:

CPU DUMP窗口,在VM的PUSH/CALL处按右键,Start FKVMP

Log窗口输出分析结果

SetEip之后,可以在数据窗口定位到ESI,按右键,Continue FKVMP,即可继续分析PCODE

或者在CPU寄存器窗口按右键,Continue FKVMP,将按当前ESI、EBX继续分析PCODE
2011-5-30 12:33
0
雪    币: 612
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
42
dbghelp.dll放在OD目录下即可
2011-5-30 12:46
0
雪    币: 211
活跃值: (118)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
先顶一下,再看
2011-5-31 16:22
0
雪    币: 236
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
希哥,你这样讲,新手还是不用会的,这样分析,能得什么呢?得出OEP吗?还是不知道怎么才能到OEP的,这个用法:可能对大牛有用,新手没用的
2011-6-1 08:08
0
雪    币: 9
活跃值: (142)
能力值: ( LV12,RANK:200 )
在线值:
发帖
回帖
粉丝
45
只有脱文却没有程序,无法鉴别它的有效性
2011-6-1 09:56
0
雪    币: 241
活跃值: (31)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
46
脱壳试练程序加进去了
2011-6-3 06:45
0
雪    币: 145
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
47
看看,学习一下
2011-6-10 12:01
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
48
找到几个视频都不能下了,郁闷!!!
2011-6-16 15:15
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
49
下来学习一下,怎么河蟹的
2011-6-17 23:10
0
雪    币: 110
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
wzb
50
我的OD载入后F9可以正常运行,但是下断点bp VirtualProtect后,一运行就被检测出来了
各位高手请教一下这是为什么
2011-6-22 08:34
0
游客
登录 | 注册 方可回帖
返回
//