首页
社区
课程
招聘
[讨论].NET程序是否可以加VMP
2011-5-27 17:34 14848

[讨论].NET程序是否可以加VMP

2011-5-27 17:34
14848
近来遇到一程序,主程序加了vmp壳,尝试脱壳未果! 程序界面看起来很像C#开发的,我是搞C#开发的,对这个比较敏感!再次,这一程序的辅助程序,未加壳,语言是C#写的!
我猜想主程序应该也会是c#写的,但是从区段上看又不像,而且我自己写个c#程序加VMP 2.05
程序直接报错!

左边2个是主程序,右边的是辅助程序!


自己用C#加vmp壳运行结果!


大家前来给点意见,.net 是否可以加vmp壳,或者说这个程序是否是C#编写?

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
点赞0
打赏
分享
最新回复 (11)
雪    币: 4388
活跃值: (2784)
能力值: ( LV13,RANK:283 )
在线值:
发帖
回帖
粉丝
littlewisp 2 2011-5-27 17:44
2
0
vmp不支持.net的。
雪    币: 416
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
幻影火 2011-5-27 17:55
3
0
= =
.net他程式裡面並沒有X86的語言 = =
他也沒有IAT給你加密
它裡面都是.NET的中介語言 = =,你把他家vmp,如果不會壞掉,我才覺得很奇怪  = =

.NET的運行方式跟VMP布一樣 = =,vmp是在程式裡面模擬risc,.NET他不是,他程式裡面都是只有中介資料,他是靠.net的執行。你把他的中介資料加殼,是沒有用的

而且.net的區段分類,跟普通的PE不一樣,你加殼他也不會正常,.net正常的code是從402000開始。
雪    币: 40
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
tysan 2011-5-27 19:04
4
0
感谢,现在明白了许多。那从区段上来看,觉得这个主程序是语言编写的呢?
因为他的界面太像c#写的了!
雪    币: 40
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
tysan 2011-5-27 19:05
5
0
感谢,现在明白了许多。那从区段上来看,觉得这个主程序是语言编写的呢?
因为他的界面太像c#写的了!
从程序附带的dll来看,感觉像是.net 平台c++编写的  
带有这些dll:MFC42D.DLL   MSVCRTD.DLL

而我也编译过一个net平台的c++程序  他要跨平台的话 正是要带有几个dll
带那几个dll我还在研究中,但是我在本机把这个程序加壳的话,照样会爆出那样的错误!
雪    币: 19
活跃值: (102)
能力值: ( LV12,RANK:200 )
在线值:
发帖
回帖
粉丝
不死神鸟 1 2011-7-7 22:11
6
0
.net不支持vmp
雪    币: 504
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
crackdung 2011-7-8 08:19
7
0
vmp作者本身就不懂.NET,你叫他怎樣去保護?
雪    币: 288
活跃值: (112)
能力值: ( LV12,RANK:290 )
在线值:
发帖
回帖
粉丝
rick 7 2011-8-10 14:56
8
0
要判断很简单,程序运行后,看它加载的dll是否有.net框架的相关信息。
然后可以采用托管注入的方式查看进程是否包含托管模块。
雪    币: 132
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
luyikk 2011-8-10 18:00
9
0
.NET 用SA
雪    币: 182
活跃值: (111)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Aaah 2011-8-12 13:04
10
0
真看不出来那点像.net程序
说道像也应该是delphi吧?
雪    币: 962
活跃值: (1541)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
loqich 2011-8-12 15:06
11
0
很明显是VC6 debug模式编译的
雪    币: 325
活跃值: (97)
能力值: ( LV13,RANK:530 )
在线值:
发帖
回帖
粉丝
foxabu 13 2011-8-15 02:24
12
0
可不可以加,跟有没有保护效力不一定是等价的。

现在不是流行忽悠么,加上VMP。总比裸奔好,至少对付WinDbg,和Visual Studio Debugger 还是相对有效的。
游客
登录 | 注册 方可回帖
返回