首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
0
0
[讨论].NET程序是否可以加VMP
发表于: 2011-5-27 17:34
15590
[讨论].NET程序是否可以加VMP
tysan
2011-5-27 17:34
15590
近来遇到一程序,主程序加了vmp壳,尝试脱壳未果! 程序界面看起来很像C#开发的,我是搞C#开发的,对这个比较敏感!再次,这一程序的辅助程序,未加壳,语言是C#写的!
我猜想主程序应该也会是c#写的,但是从区段上看又不像,而且我自己写个c#程序加VMP 2.05
程序直接报错!
左边2个是主程序,右边的是辅助程序!
自己用C#加vmp壳运行结果!
大家前来给点意见,.net 是否可以加vmp壳,或者说这个程序是否是C#编写?
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
#.NET平台
上传的附件:
QQ截图未命名.jpg
(145.44kb,480次下载)
QQ截图未命名1.jpg
(17.45kb,475次下载)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
11
)
littlewisp
雪 币:
5292
活跃值:
(3684)
能力值:
( LV13,RANK:283 )
在线值:
发帖
62
回帖
559
粉丝
13
关注
私信
littlewisp
2
2
楼
vmp不支持.net的。
2011-5-27 17:44
0
幻影火
雪 币:
416
活跃值:
(25)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
368
粉丝
0
关注
私信
幻影火
3
楼
= =
.net他程式裡面並沒有X86的語言 = =
他也沒有IAT給你加密
它裡面都是.NET的中介語言 = =,你把他家vmp,如果不會壞掉,我才覺得很奇怪 = =
.NET的運行方式跟VMP布一樣 = =,vmp是在程式裡面模擬risc,.NET他不是,他程式裡面都是只有中介資料,他是靠.net的執行。你把他的中介資料加殼,是沒有用的
而且.net的區段分類,跟普通的PE不一樣,你加殼他也不會正常,.net正常的code是從402000開始。
2011-5-27 17:55
0
tysan
雪 币:
40
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
28
粉丝
0
关注
私信
tysan
4
楼
感谢,现在明白了许多。那从区段上来看,觉得这个主程序是语言编写的呢?
因为他的界面太像c#写的了!
2011-5-27 19:04
0
tysan
雪 币:
40
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
28
粉丝
0
关注
私信
tysan
5
楼
感谢,现在明白了许多。那从区段上来看,觉得这个主程序是语言编写的呢?
因为他的界面太像c#写的了!
从程序附带的dll来看,感觉像是.net 平台c++编写的
带有这些dll:MFC42D.DLL MSVCRTD.DLL
而我也编译过一个net平台的c++程序 他要跨平台的话 正是要带有几个dll
带那几个dll我还在研究中,但是我在本机把这个程序加壳的话,照样会爆出那样的错误!
2011-5-27 19:05
0
不死神鸟
雪 币:
9
活跃值:
(142)
能力值:
( LV12,RANK:200 )
在线值:
发帖
105
回帖
757
粉丝
1
关注
私信
不死神鸟
1
6
楼
.net不支持vmp
2011-7-7 22:11
0
crackdung
雪 币:
504
活跃值:
(10)
能力值:
( LV3,RANK:30 )
在线值:
发帖
2
回帖
1450
粉丝
1
关注
私信
crackdung
7
楼
vmp作者本身就不懂.NET,你叫他怎樣去保護?
2011-7-8 08:19
0
rick
雪 币:
288
活跃值:
(112)
能力值:
( LV12,RANK:290 )
在线值:
发帖
23
回帖
207
粉丝
2
关注
私信
rick
7
8
楼
要判断很简单,程序运行后,看它加载的dll是否有.net框架的相关信息。
然后可以采用托管注入的方式查看进程是否包含托管模块。
2011-8-10 14:56
0
luyikk
雪 币:
132
活跃值:
(19)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
68
粉丝
0
关注
私信
luyikk
9
楼
.NET 用SA
2011-8-10 18:00
0
Aaah
雪 币:
82
活跃值:
(281)
能力值:
( LV2,RANK:10 )
在线值:
发帖
10
回帖
232
粉丝
0
关注
私信
Aaah
10
楼
真看不出来那点像.net程序
说道像也应该是delphi吧?
2011-8-12 13:04
0
loqich
雪 币:
952
活跃值:
(1821)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
642
粉丝
0
关注
私信
loqich
11
楼
很明显是VC6 debug模式编译的
2011-8-12 15:06
0
foxabu
雪 币:
325
活跃值:
(97)
能力值:
( LV13,RANK:530 )
在线值:
发帖
55
回帖
1236
粉丝
5
关注
私信
foxabu
13
12
楼
可不可以加,跟有没有保护效力不一定是等价的。
现在不是流行忽悠么,加上VMP。总比裸奔好,至少对付WinDbg,和Visual Studio Debugger 还是相对有效的。
2011-8-15 02:24
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
tysan
1
发帖
28
回帖
10
RANK
关注
私信
他的文章
[讨论].NET程序是否可以加VMP
15591
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
freecat
kanxue
jmzz
kvllz
老王
萝卜
aqtata
xing_xsz
siryuan
poppig
simonzh2000
email123
prince
amw1130906
无忧
daxia200N
writer15
Aaah
chenteng
HLTV
neo
breezer
冰川
cd37ycs
geza
ysoni
dboy
dalao
swlepus
atjack
zhongk
shada
yaoxg2001
采臣·宁
ijia
小僧空尽
wawt
eunt
tankaiha
aa1ss2
Elvis
sqhua
manbug
leochao
frip
Meiam
sunmengze
kryso
gzfuqun
netx
fishabc
bfqyygy
sjclch
jerryme
ttstation
wangkaicj
elance
rick
XiaosanAiq
zchcc
foxabu
justlovemm
学雪皓
cnlcg
lingyu
lightgun
linjlinj
zhijia
lkou
spman
lflyspace
cyh
kwzlj
ccbirdman
dezone
pringels
logkiller
crackdung
mingligli
luohb
sxjswift
mackevin
唯一色彩
mandrake
baohongyu
honffx
vividw
萧泪血
takile
lunku
小七
jzhr
cradiator
cjianming
cnwcw
zhingma
山做黄金
leoneyu
pende
谁下载
×
freecat
kanxue
jmzz
kvllz
老王
萝卜
aqtata
xing_xsz
siryuan
poppig
simonzh2000
email123
prince
amw1130906
无忧
daxia200N
writer15
Aaah
chenteng
HLTV
neo
breezer
冰川
cd37ycs
geza
ysoni
dboy
dalao
swlepus
atjack
zhongk
shada
yaoxg2001
采臣·宁
ijia
小僧空尽
wawt
eunt
tankaiha
aa1ss2
Elvis
sqhua
manbug
leochao
frip
sunmengze
kryso
gzfuqun
netx
fishabc
bfqyygy
sjclch
jerryme
ttstation
wangkaicj
elance
rick
XiaosanAiq
zchcc
foxabu
justlovemm
学雪皓
cnlcg
lingyu
lightgun
linjlinj
zhijia
lkou
spman
lflyspace
cyh
kwzlj
ccbirdman
dezone
pringels
logkiller
crackdung
mingligli
luohb
sxjswift
mackevin
唯一色彩
mandrake
baohongyu
honffx
vividw
萧泪血
takile
lunku
小七
jzhr
cradiator
cjianming
cnwcw
zhingma
山做黄金
leoneyu
pende
雪域剑客
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部