首页
社区
课程
招聘
[原创]VMP分析插件v1.4(2013/01/30更新)
2012-8-13 12:43 216812

[原创]VMP分析插件v1.4(2013/01/30更新)

2012-8-13 12:43
216812
收藏
点赞7
打赏
分享
最新回复 (235)
雪    币: 8033
活跃值: (3192)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ldljlzw 2013-1-31 01:33
126
0
顶~顶层~~~~~顶~~~~~~~~~~~~~~~~
雪    币: 602
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
kangcin 2013-1-31 02:15
127
0
必须要顶一下
雪    币: 442
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ucantseeme 2013-1-31 10:12
128
0
搞死额,1.4加入赋值表达式模式

我前几天才写一个,你要早点发我就省事了

----

新版本还能查看最终指令。。。楼主已经无敌了
雪    币: 1844
活跃值: (35)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
yingyue 2013-1-31 10:49
129
0
VMP 白菜年代估计不远了
雪    币: 223
活跃值: (227)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hbfp 2013-1-31 13:00
130
0
更新一份,谢谢!
雪    币: 37
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
琳子老公 2013-1-31 14:15
131
0
看着前辈们的回复,楼主超级强悍啊,这件事足可以载入加密破解进程的历史了,的确是个突破性的事件哦。狂顶一下
雪    币: 92
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
辉煌世纪 2013-1-31 14:26
132
0
膜拜大牛
然后凑个字数
雪    币: 154
活跃值: (70)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
icefall 1 2013-1-31 17:16
133
0
等实例分析~~
雪    币: 136
活跃值: (399)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
yzslly 4 2013-2-1 10:29
134
0
把VMP工具写成这样,已经相当完美了,支持楼主,牛。。。
雪    币: 350
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Diabloking 2013-2-1 10:33
135
0
LZ能不能编译一份IMMDBG版本的插件
雪    币: 202
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
albeta 2013-2-3 13:08
136
0
这个只能说膜拜了,感谢楼主。
雪    币: 1270
活跃值: (230)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
zdhysd 3 2013-2-3 21:54
137
0
immdbg没用过,下载了个sdk编译后发现api都是按序号导入的,每个版本都不同,可能只能在一个上用,不知道怎么改成按名称导入。
雪    币: 350
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Diabloking 2013-2-3 22:05
138
0
没必要按名称啊, OD的不也是按序号的

http://www.h4ck.org.cn/2012/08/immunity-debugger-1-83-sdk/

最新的1.85跟1.83是一样的, 跟OD最大的区别就是pack(4)而已
雪    币: 1270
活跃值: (230)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
zdhysd 3 2013-2-4 15:46
139
0
我基本没用过immdbg,只有一个原来下载的1.73版,用这个sdk编译后序号不同,一运行就出错,我再找个新版的试试,可能旧的用不了。
雪    币: 65
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
su汪妮 2013-2-4 18:10
140
0
好东西啊,要收起来
雪    币: 1270
活跃值: (230)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
zdhysd 3 2013-2-5 20:35
141
0
用1.83sdk编译了一个,由于api序号不同在1.7x版用不了,只在1.83测试过,你看看行不行。我看他带的两个演示插件Bookmark和Cmdline都是按名称导入的,不知道怎么做的。插件api和od的还是有些区别,一开始调试时单步或设断点就出错,后来发现接收调试事件时线程id一直返回-1,现在是自己查找线程id,不知道还有没有其它问题。
雪    币: 114
活跃值: (155)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
qqlinhai 2013-2-14 00:22
142
0
楼主V5,祝大家情人节快乐。
雪    币: 171
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
恶魔左手 2013-2-14 10:21
143
0
留名膜拜!春节过完再来研究!
雪    币: 523
活跃值: (827)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
笑熬浆糊 2 2013-2-17 20:13
144
0
哇哇哇哇哇哇哇  大神真是给力  最完美的新年礼物了..
雪    币: 51
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
西风X 2013-2-18 09:13
145
0
标记一下。。。。
雪    币: 8154
活跃值: (4452)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
sunsjw 1 2013-2-18 09:18
146
0
感谢楼主带来这么好的东西。
雪    币: 350
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Diabloking 2013-2-20 12:21
147
0
我这OD和IMMDBG启动的时候都提示:
文件路径:xxxx\Plugin\XuniZhiling.vin
指令特征错误,指令:84,特征指令3 未知指令

其它暂时没发现

另外我这有个按名字导入的lib, 需要的可以用下:
ImmunityDebugger2.rar
上传的附件:
雪    币: 50
活跃值: (73)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
return 2013-2-20 15:29
148
0
楼主确实非常强大!谢谢
雪    币: 245
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
binglan212 2013-2-21 11:40
149
0
昨天刚用这个插件.很好很强大..特意跑过来支持一下作者的辛勤劳动
雪    币: 149
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wlxpj 2013-2-21 19:29
150
0
感谢!先收藏了
游客
登录 | 注册 方可回帖
返回