首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
69
6
[原创]VMProtect 2.06全过程分析
发表于: 2012-2-29 14:00
53068
[原创]VMProtect 2.06全过程分析
hkfans
3
2012-2-29 14:00
53068
查看主题内容
收藏
・
69
免费
・
6
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
60
)
◀
1
2
3
zx_838741
雪 币:
377
活跃值:
(5996)
能力值:
( LV4,RANK:55 )
在线值:
发帖
22
回帖
188
粉丝
51
关注
私信
zx_838741
51
楼
老哥写错字了吧,不是在oep下断,是在ep下断就能到01039800
2019-10-4 20:46
0
zx_838741
雪 币:
377
活跃值:
(5996)
能力值:
( LV4,RANK:55 )
在线值:
发帖
22
回帖
188
粉丝
51
关注
私信
zx_838741
52
楼
神奇,触发异常,正常运行情况下居然是忽视异常不进入seh,而调试情况下则是进入seh。和我以前学的遇到异常的处理流程完全反了过来,如果不是我调试了一遍,我会认为楼主又写错字了
2019-10-11 20:06
0
zx_838741
雪 币:
377
活跃值:
(5996)
能力值:
( LV4,RANK:55 )
在线值:
发帖
22
回帖
188
粉丝
51
关注
私信
zx_838741
53
楼
花了两个星期才看完了一半多一点,楼主把所有的加密解密分析做出来,花的时间真的不敢想象
2019-10-14 19:46
0
zx_838741
雪 币:
377
活跃值:
(5996)
能力值:
( LV4,RANK:55 )
在线值:
发帖
22
回帖
188
粉丝
51
关注
私信
zx_838741
54
楼
anti debug终于都过了,本来想修改push数据dump下来,就不用一次次下断改地址跳这么麻烦,结果发现push的数据不仅仅有加密,而且ebx有绑定,push的数据变了ebx不同了后面的pcode也都变了,我又想把pcode变对不就行了,又发现pcode和ebx也有绑定,想了想只能搞补丁,太麻烦就没搞,所以只能改跳转地址了每次调试要要搞一会才能到地方,跳这些antidebug错一下就重启,搞了很多次不知道浪费了我多少时间,终于搞完了所有antidbug要跳的地方,贴出来给节省大家的时间
2019-10-14 21:05
0
zx_838741
雪 币:
377
活跃值:
(5996)
能力值:
( LV4,RANK:55 )
在线值:
发帖
22
回帖
188
粉丝
51
关注
私信
zx_838741
55
楼
终于看完了,作为第一次完整的理解和实操保护器的全部内容,收获还是很多的,也有了更多的疑问,有点可惜,那个插件用起来很方便,但只能对那个软件起作用,不过还是感谢楼主的分享
2019-10-18 14:19
0
zx_838741
雪 币:
377
活跃值:
(5996)
能力值:
( LV4,RANK:55 )
在线值:
发帖
22
回帖
188
粉丝
51
关注
私信
zx_838741
56
楼
我想写个和楼主差不多的od插件,可以指条明路吗
2019-10-21 19:47
0
白菜大哥
雪 币:
12502
活跃值:
(3053)
能力值:
( LV3,RANK:20 )
在线值:
发帖
66
回帖
615
粉丝
15
关注
私信
白菜大哥
57
楼
下咯
在我的理解里vmp主要特点是把指令变了,它不像是壳,在01039800处下断也能到指令地方,不过老哥说的那个oep下断是怎么找的oep?
最后一次bp VirtualProtect以后,对vmp0还是vmp下2、3次内存访问断点,就是oep了。。。
2019-10-28 17:41
0
zx_838741
雪 币:
377
活跃值:
(5996)
能力值:
( LV4,RANK:55 )
在线值:
发帖
22
回帖
188
粉丝
51
关注
私信
zx_838741
58
楼
楼主写错了,到ep不是oep,下段也到不了,有各种检测和保护,直接被拦下来了
2019-11-20 17:31
0
zx_838741
雪 币:
377
活跃值:
(5996)
能力值:
( LV4,RANK:55 )
在线值:
发帖
22
回帖
188
粉丝
51
关注
私信
zx_838741
59
楼
楼主写错了,到ep不是oep,下段也到不了,有各种检测和保护,直接被拦下来了
2019-11-20 17:32
0
zx_838741
雪 币:
377
活跃值:
(5996)
能力值:
( LV4,RANK:55 )
在线值:
发帖
22
回帖
188
粉丝
51
关注
私信
zx_838741
60
楼
@白菜大哥
2019-11-20 17:32
0
lxl310306
雪 币:
220
能力值:
( LV1,RANK:0 )
在线值:
发帖
0
回帖
2
粉丝
0
关注
私信
lxl310306
61
楼
先看看效果再说。
2019-11-27 16:10
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
◀
1
2
3
返回
hkfans
3
17
发帖
273
回帖
130
RANK
关注
私信
他的文章
[求助] VT EPT WIN10系统 CPU 100%问题
4886
[原创]一种快速过VMP3.x调试器虚拟机检测的方法
24789
[求助]windbg 内核调试相关问题求助
10830
[求助]dex文件混淆dex文件中的字符串表中的字符串可以重新排列顺序吗
9433
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
softbihu
forgot
ldljlzw
uyhj
zxc
dboy
lllkkk5
zsp894
gogogo911
X光眼睛
boycott
qqlqql
caierhuan
coaco
月之精灵
mulin
poll
streamload
mxdcc
天径
gaohongde
myyzsy
chow
qqshfox
wzanttm
lathy
宝贝不哭
daienming
bysdy
邪少
loqich
profmit
liqdainia
Diabloking
inioo
xxggqq
jjjackup
Birth
hacklang
style
baitso
zenghw
juedui
cpfive
liuheyuan
sssccc
hkfans
fiysid
黄哈哈
专业路过
freecsw
obaby
zazale
浪漫豆丁
鸡蛋面
hello学习
manbobo
liuganchao
dingxing
makeme
komnb
古越魂
收破烂的
依然不变
hack一生
butian
lukarl
evilkis
月光阴影
DEVILHAND
sysercn
青鸟飞鱼
Tired冷冷
曹泥玛
张程学生
认真
游戏蛀虫
diyerdiyer
荶凨
野小子
yishenbiao
不高兴了
nixiadexue
天法道
BadBcB
JayL
三草儿
禹xiaoyan
tanghaijun
WGH王冠华
blackforqq
gaoxu
beijvdi
Donie
jmzlym
doubleking
tiantianai
mysyou
冬季雪
谁下载
×
clide2000
forgot
coody
kvllz
骨灰C
DarkNess0ut
qdlsy
csjwaman
小虾
Aming
海风月影
siryuan
poppig
ldljlzw
xingbing
fxyang
amw1130906
PowerBoy
Pan88168
vessial(xee)
ghostkim
peterchen
daxia200N
老伙计
Aaah
zxc
rock
xuswjtu
slan
vcboy
LeA
cpu
CoDe_Inject
you8107
sxssl
xblan
wer412
Sabursten
imlym
okdodo
dboy
cater
lllkkk5
flysky88
yongpeng
syy
dINO
kkx2008
xf3087
七公再世
a098
cqzj70
winicehui
hchzdh
yhtchf
Anskya
littleboyer
sjh_pediy
option
lovesoft
matthewok
Benki
smwxb
笑熬浆糊
dphant
拍拖
antihuman
warshon
aa1ss2
xiaohang
opcode
machoman
lhglhg
gradetwo
lmsoft
Otdr
kiu
X光眼睛
sgzwiz
measuresoft
fxbzn
yijun8354
苦默含笑
ycool
gzfuqun
Second
请哥慢捂
whydbg
boycott
inraining
jesseyzy
惊电
asprotect
ttstation
RegKiller
idol
yzslly
lwykj
elance
herx
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部