首页
社区
课程
招聘
[原创]VMProtect 2.06全过程分析
发表于: 2012-2-29 14:00 53068

[原创]VMProtect 2.06全过程分析

2012-2-29 14:00
53068
收藏
免费 6
支持
分享
最新回复 (60)
雪    币: 377
活跃值: (5996)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
51
老哥写错字了吧,不是在oep下断,是在ep下断就能到01039800
2019-10-4 20:46
0
雪    币: 377
活跃值: (5996)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
52
神奇,触发异常,正常运行情况下居然是忽视异常不进入seh,而调试情况下则是进入seh。和我以前学的遇到异常的处理流程完全反了过来,如果不是我调试了一遍,我会认为楼主又写错字了
2019-10-11 20:06
0
雪    币: 377
活跃值: (5996)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
53
花了两个星期才看完了一半多一点,楼主把所有的加密解密分析做出来,花的时间真的不敢想象
2019-10-14 19:46
0
雪    币: 377
活跃值: (5996)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
54
anti debug终于都过了,本来想修改push数据dump下来,就不用一次次下断改地址跳这么麻烦,结果发现push的数据不仅仅有加密,而且ebx有绑定,push的数据变了ebx不同了后面的pcode也都变了,我又想把pcode变对不就行了,又发现pcode和ebx也有绑定,想了想只能搞补丁,太麻烦就没搞,所以只能改跳转地址了每次调试要要搞一会才能到地方,跳这些antidebug错一下就重启,搞了很多次不知道浪费了我多少时间,终于搞完了所有antidbug要跳的地方,贴出来给节省大家的时间
2019-10-14 21:05
0
雪    币: 377
活跃值: (5996)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
55
终于看完了,作为第一次完整的理解和实操保护器的全部内容,收获还是很多的,也有了更多的疑问,有点可惜,那个插件用起来很方便,但只能对那个软件起作用,不过还是感谢楼主的分享
2019-10-18 14:19
0
雪    币: 377
活跃值: (5996)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
56
我想写个和楼主差不多的od插件,可以指条明路吗
2019-10-21 19:47
0
雪    币: 12502
活跃值: (3053)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
57
下咯 在我的理解里vmp主要特点是把指令变了,它不像是壳,在01039800处下断也能到指令地方,不过老哥说的那个oep下断是怎么找的oep?
最后一次bp VirtualProtect以后,对vmp0还是vmp下2、3次内存访问断点,就是oep了。。。
2019-10-28 17:41
0
雪    币: 377
活跃值: (5996)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
58
楼主写错了,到ep不是oep,下段也到不了,有各种检测和保护,直接被拦下来了
2019-11-20 17:31
0
雪    币: 377
活跃值: (5996)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
59
楼主写错了,到ep不是oep,下段也到不了,有各种检测和保护,直接被拦下来了
2019-11-20 17:32
0
雪    币: 377
活跃值: (5996)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
60
@白菜大哥
2019-11-20 17:32
0
雪    币: 220
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
61
先看看效果再说。
2019-11-27 16:10
0
游客
登录 | 注册 方可回帖
返回
//