能力值:
( LV2,RANK:10 )
|
-
-
76 楼
谢谢了
试试看~~
|
能力值:
( LV2,RANK:10 )
|
-
-
77 楼
感谢,期待~~
|
能力值:
( LV2,RANK:10 )
|
-
-
78 楼
mark 有时间看看
|
能力值:
( LV5,RANK:60 )
|
-
-
79 楼
谢谢楼主的研究共享。
|
能力值:
( LV9,RANK:170 )
|
-
-
80 楼
十分强悍,屠龙刀出世
|
能力值:
( LV2,RANK:10 )
|
-
-
81 楼
打开OD出现读取ollydbg.ini内容失败.
|
能力值:
( LV3,RANK:20 )
|
-
-
82 楼
膜拜下高手,连VMP都没有碰过的人飘过~
|
能力值:
( LV8,RANK:130 )
|
-
-
83 楼
我没遇到过这种情况,插件需要读取Fonts、Colours、Syntax等信息,插件API里没找到取这些东西的方法,现在只能读ini。
请检查节名和键名是否和原版相同,ollydbg.ini是否存在。
|
能力值:
( LV9,RANK:170 )
|
-
-
84 楼
这个要支持,强啊
|
能力值:
( LV2,RANK:10 )
|
-
-
85 楼
楼主这是不是没有注释功能啊
下一版支持吧
|
能力值:
( LV2,RANK:10 )
|
-
-
86 楼
VMP出插件了,看来更新又要开始了
|
能力值:
( LV8,RANK:130 )
|
-
-
87 楼
是的,注释功能已经做好了,原来就准备这一版加入的,其他功能也基本完成,最近几天就会更新。这次更新的内容比较多,有汇编、插入指令、注释、标签、复制、地址解码、查看清理后的指令处理程序等。
|
能力值:
( LV2,RANK:10 )
|
-
-
88 楼
支持楼主。楼主可否来一个具体的使用教程呢?比如说 用这个插件去除vmp的文件和内存校验。
|
能力值:
( LV8,RANK:130 )
|
-
-
89 楼
2011/12/15更新v1.2版,这次更新的内容比较多,主要添加汇编和插入指令,现在可以直接修改虚拟程序了。没加壳的程序修改后可以直接用OD的保存文件功能修改文件,加壳后修改也不算太麻烦,可以拦截入口然后复制代码。插入指令功能在修改最大保护下的程序时比较有用,比如隐藏常量后修改转移,可以直接在转移的地方插入指令写入目标地址,否则手动计算常量再汇编很麻烦,修改常量也可以用相同的方法。如果拦截虚拟代码的话,加壳的程序中有vCall,可以直接调用汇编代码,比较简单,没有vCall的话调用汇编代码就难一些了,也可以直接写虚拟代码。
有些功能比如二进制复制粘贴等在虚拟程序中可能没有什么用处,但是在内部会使用,为了测试方便就加上了,OD本身也有这些功能。标签和注释直接使用OD的功能,OD会自动保存到UDD文件,不是插件添加的也会显示,在有反向指令块时可能有些乱,比如指令块开始的地址可能和虚拟程序入口初始化堆栈的地址相同,指令窗口中也会显示这些注释。
复制功能在复制中文时最好切换到中文输入法,否则可能产生乱码,由于开新线程可能造成不能复制中文,复制很大的内容时可能导致OD暂时失去响应。复制时调用表格的drawfunc生成数据,请不要操作表格,这可能会对复制造成影响。
|
能力值:
( LV2,RANK:10 )
|
-
-
90 楼
赞一下!感谢提供分享!
|
能力值:
( LV2,RANK:10 )
|
-
-
91 楼
http://www.unpack.cn/thread-71059-1-2.html
|
能力值:
( LV2,RANK:10 )
|
-
-
92 楼
直接打开OD不会出现这样问题,是把调试加到右键菜单上,直接右键调试出现这样的提示.
|
能力值:
( LV2,RANK:10 )
|
-
-
93 楼
谢谢回复,可是我一直找不找到"循环变量"
|
能力值:
( LV8,RANK:130 )
|
-
-
94 楼
我测试了一下,确实有这个问题,现在读取ollydbg.ini是使用相对路径,不是直接启动的话当前目录可能和OD所在的目录不同,使用绝对路径可以解决这个问题,下一版会修正。
|
能力值:
( LV2,RANK:10 )
|
-
-
95 楼
又更新了,非常感谢楼主分享~
|
能力值:
( LV9,RANK:170 )
|
-
-
96 楼
标 题: 【原创】VMP分析插件v1.2(2011/12/15更新) 作 者: zdhysd 时 间: 2011-11-26,10:55:22 链 接: http://bbs.pediy.com/showthread.php?t=143377
thank you,继续努力,把VMP变成小白菜
|
能力值:
( LV7,RANK:100 )
|
-
-
97 楼
牛B强,佩服。
|
能力值:
( LV2,RANK:10 )
|
-
-
98 楼
多谢了楼主..
|
能力值:
( LV2,RANK:10 )
|
-
-
99 楼
强烈支持一下,太好了
|
能力值:
( LV2,RANK:10 )
|
-
-
100 楼
真正的神器~~~~~~~~~~~~~
|
|
|