首页
社区
课程
招聘
[原创]VMP分析插件应用实例:一个简单的CrackMe
发表于: 2013-2-21 22:43 109239

[原创]VMP分析插件应用实例:一个简单的CrackMe

2013-2-21 22:43
109239
收藏
免费 9
支持
分享
最新回复 (155)
雪    币: 62
活跃值: (41)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
51
MARK  谢谢楼主的精彩讲解 有空慢慢消化
2013-3-11 22:50
0
雪    币: 190
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
52
VMP,给力啊
2013-3-11 22:55
0
雪    币: 10
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
53
LZ辛苦啊····看了半天   也没看懂  能出个视频就好了····跟着学 也学不会···爱····希望LZ出个 视频·····在此膜拜一下···
2013-3-18 12:10
0
雪    币: 442
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
54
我自己解决了,不请教了
2013-4-1 19:56
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
55
膜拜。牛x,真是大神啊!~我连壳都不会脱呢
2013-4-2 09:05
0
雪    币: 442
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
56
删了删了,搞定了
2013-4-5 08:45
0
雪    币: 49
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
57
言语已经不能表达我了,只能深深的膜拜....
2013-4-8 17:36
0
雪    币: 195
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
58
来晚了,站后排膜拜!!!
2013-4-10 19:59
0
雪    币: 1270
活跃值: (230)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
59
出去了半个月,才回来,有些内容没看见,现在还有问题吗?
2013-4-18 21:56
0
雪    币: 1040
活跃值: (1313)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
60
004C3918  |.  83  vJmp_00425E0A   callVM <VMPCrack.检测调试器>  //调用SDK,检测调试器

那个……问问,像这种VMPCrack.检测调试器类型的注释要怎么加啊……
2013-4-25 18:22
0
雪    币: 1270
活跃值: (230)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
61
在调用或转移的目标添加标签就行了,插件会自动显示的。
2013-4-25 19:40
0
雪    币: 238
活跃值: (216)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
62
现在最强的壳就是虚拟机vmp了,向楼主学习
2013-4-26 01:53
0
雪    币: 154
活跃值: (40)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
63
只看了不到20行,表示强大无法理解!!!非常感谢楼主发布这种插件~
2013-4-28 22:45
0
雪    币: 1040
活跃值: (1313)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
64
非常感谢楼主的插件……经过仔细翻了楼主的实例和说明……终于把搞了一年多的某个算法给弄出来了~表示算法分析真是逆天啊~
2013-4-28 23:17
0
雪    币: 257
活跃值: (67)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
65
虽然看得不是很懂,但还是顶一下
2013-4-28 23:31
0
雪    币: 46
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
66
请楼主指教  你在调试上所读的最关键的书是什么?
我深刻的想学
2013-4-29 22:02
0
雪    币: 46
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
67
请楼主指教  你在调试上所读的最关键的书是什么?
我深刻的想学
2013-4-29 22:11
0
雪    币: 1270
活跃值: (230)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
68
我刚开始学的时候网上资料还不多,就是自己学了点汇编然后找东西调试,遇到什么问题再查一下相关的内容,做多了就有经验了。现在讲这方面的好像多了一些,但是入门还行,深入学习还是要靠自己,对哪方面感兴趣就自己研究一下,我就是这样,只要下工夫做了应该都没问题。
2013-4-30 22:48
0
雪    币: 46
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
69
我比你条件好多了 去年开始的 网上早有很多资料 可是我不知道 我是穷怕了 所以我学技术 是为了寻找光明
现在感觉 就剩下VMP这块难啃的骨头了
拜读了张帆 谭文 等人的书 他们俩也就比我大一岁 可是他们怎么就走在了前头
唉 想到这 就觉得这是不是命运
看着你的ID 2006年就注册了
我比你整整晚了6年
06年 那个灰暗的年代
而你们 都走在了黎明之后
我只是感觉时间不够用
而且失去了最黄金的时间
2013-5-1 14:21
0
雪    币: 40
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
70
实在是。。。。。。吊!!!!!!
2013-8-27 15:36
0
雪    币: 558
活跃值: (117)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
71
我跟着做,可是一开始就卡了壳了,请问 “从头跟踪一下,先把进入虚拟机时中断去掉,否则调用时退出虚拟机后再返回也会中断,在第一条指令设个断点,输入注册码点确定,” 这里的第一条指令,是指的哪一条指令啊?
2013-8-30 19:22
0
雪    币: 81
活跃值: (115)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
72
在分析点窗口里选有入口的虚拟程序,又键转到vEIP,就是入口第一条指令
2013-8-30 19:56
0
雪    币: 260
活跃值: (249)
能力值: ( LV12,RANK:350 )
在线值:
发帖
回帖
粉丝
73
可怕的VM,  致敬楼主!!!
2013-8-30 20:02
0
雪    币: 1270
活跃值: (230)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
74
这里说的是第一个虚拟代码的指令,插件主菜单里点打开调试窗口,找到你分析的那个函数,第一条就是。
2013-8-30 20:07
0
雪    币: 81
活跃值: (115)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
75
我想问一下为什么用了插入指令以后再分析虚拟程序就分析不下去了?
还有有的版本VMP修改了虚拟指令特征还是识别不出vPopReg4后面的寄存器
2013-8-30 20:21
0
游客
登录 | 注册 方可回帖
返回
//