首页
社区
课程
招聘
[原创]VMP分析插件v1.4(2013/01/30更新)
发表于: 2012-8-13 12:43 218051

[原创]VMP分析插件v1.4(2013/01/30更新)

2012-8-13 12:43
218051
收藏
免费 11
支持
分享
最新回复 (235)
雪    币: 9049
活跃值: (4449)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
126
顶~顶层~~~~~顶~~~~~~~~~~~~~~~~
2013-1-31 01:33
0
雪    币: 602
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
127
必须要顶一下
2013-1-31 02:15
0
雪    币: 442
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
128
搞死额,1.4加入赋值表达式模式

我前几天才写一个,你要早点发我就省事了

----

新版本还能查看最终指令。。。楼主已经无敌了
2013-1-31 10:12
0
雪    币: 1844
活跃值: (35)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
129
VMP 白菜年代估计不远了
2013-1-31 10:49
0
雪    币: 223
活跃值: (322)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
130
更新一份,谢谢!
2013-1-31 13:00
0
雪    币: 37
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
131
看着前辈们的回复,楼主超级强悍啊,这件事足可以载入加密破解进程的历史了,的确是个突破性的事件哦。狂顶一下
2013-1-31 14:15
0
雪    币: 92
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
132
膜拜大牛
然后凑个字数
2013-1-31 14:26
0
雪    币: 154
活跃值: (80)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
133
等实例分析~~
2013-1-31 17:16
0
雪    币: 136
活跃值: (429)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
134
把VMP工具写成这样,已经相当完美了,支持楼主,牛。。。
2013-2-1 10:29
0
雪    币: 350
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
135
LZ能不能编译一份IMMDBG版本的插件
2013-2-1 10:33
0
雪    币: 202
活跃值: (56)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
136
这个只能说膜拜了,感谢楼主。
2013-2-3 13:08
0
雪    币: 1270
活跃值: (230)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
137
immdbg没用过,下载了个sdk编译后发现api都是按序号导入的,每个版本都不同,可能只能在一个上用,不知道怎么改成按名称导入。
2013-2-3 21:54
0
雪    币: 350
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
138
没必要按名称啊, OD的不也是按序号的

http://www.h4ck.org.cn/2012/08/immunity-debugger-1-83-sdk/

最新的1.85跟1.83是一样的, 跟OD最大的区别就是pack(4)而已
2013-2-3 22:05
0
雪    币: 1270
活跃值: (230)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
139
我基本没用过immdbg,只有一个原来下载的1.73版,用这个sdk编译后序号不同,一运行就出错,我再找个新版的试试,可能旧的用不了。
2013-2-4 15:46
0
雪    币: 65
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
140
好东西啊,要收起来
2013-2-4 18:10
0
雪    币: 1270
活跃值: (230)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
141
用1.83sdk编译了一个,由于api序号不同在1.7x版用不了,只在1.83测试过,你看看行不行。我看他带的两个演示插件Bookmark和Cmdline都是按名称导入的,不知道怎么做的。插件api和od的还是有些区别,一开始调试时单步或设断点就出错,后来发现接收调试事件时线程id一直返回-1,现在是自己查找线程id,不知道还有没有其它问题。
2013-2-5 20:35
0
雪    币: 114
活跃值: (180)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
142
楼主V5,祝大家情人节快乐。
2013-2-14 00:22
0
雪    币: 171
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
143
留名膜拜!春节过完再来研究!
2013-2-14 10:21
0
雪    币: 424
活跃值: (992)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
144
哇哇哇哇哇哇哇  大神真是给力  最完美的新年礼物了..
2013-2-17 20:13
0
雪    币: 51
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
145
标记一下。。。。
2013-2-18 09:13
0
雪    币: 8845
活跃值: (5341)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
146
感谢楼主带来这么好的东西。
2013-2-18 09:18
0
雪    币: 350
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
147
我这OD和IMMDBG启动的时候都提示:
文件路径:xxxx\Plugin\XuniZhiling.vin
指令特征错误,指令:84,特征指令3 未知指令

其它暂时没发现

另外我这有个按名字导入的lib, 需要的可以用下:
ImmunityDebugger2.rar
上传的附件:
2013-2-20 12:21
0
雪    币: 50
活跃值: (73)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
148
楼主确实非常强大!谢谢
2013-2-20 15:29
0
雪    币: 245
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
149
昨天刚用这个插件.很好很强大..特意跑过来支持一下作者的辛勤劳动
2013-2-21 11:40
0
雪    币: 149
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
150
感谢!先收藏了
2013-2-21 19:29
0
游客
登录 | 注册 方可回帖
返回
//