首页
社区
课程
招聘
[分享]VCProtect1.0.2虚拟机加壳软件发布
发表于: 2013-7-10 10:10 21730

[分享]VCProtect1.0.2虚拟机加壳软件发布

2013-7-10 10:10
21730
收藏
免费 0
支持
分享
最新回复 (45)
雪    币: 74
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
26
我见过很多用代码医生就可以还原的,但这个有难度。这个多态变形只是半成品,还可以再变,不久后应该可以看到加入SEH,Jcc的变形。不过如何平衡变形和效率是个问题。
2013-8-30 12:46
0
雪    币: 74
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
27
垃圾指令越多,效率就越差。说白了虚拟机就是一个大循环,填充的垃圾越多,效率就会呈几何级数下降。所以多态变形想说爱你,并不是那么容易的。
2013-8-30 12:51
0
雪    币: 1844
活跃值: (35)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
28
先做个记号,等你完善了再看。。。。

另:
vmp 的速度真没活说,所以它的使用率一直是最高的。。。。
2013-8-30 12:57
0
雪    币: 535
活跃值: (109)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
29
360 报毒  自己写了个程序,然后vmp处理了一下 发到一个论坛上,下载的倒是不少,然后后台看统计数据发现没人用,觉得很奇怪,仔细查看了下数据 发现dll文件丢失,猜想是不是杀毒软件报毒了,装了个360看了下,果然报毒。

现在换楼主的壳还是报毒,其他选项都去掉了只保留"虚拟机变形",加上"加密寄存器" 程序运行不了,是dll文件主程序运行不了 主程序由.net编写。

本来对杀毒软件没什么好感,除了让电脑变慢 好像也没什么用,现在非常的痛恨.....

加了壳的程序,它分析不了就说是病毒,如果机器可以分析,人工分析当然更容易,这样的话且不是不让软件作者保护自己的程序? 奇怪的是大部分个人电脑右下角都有个360的图标。

android平台刚刚推出,首先活跃的就是杀毒软件,一个新的平台,病毒还没出来杀毒软件就出来了,真不知都杀些什么。
2013-8-30 13:51
0
雪    币: 535
活跃值: (109)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
30
呵呵~  输入表处理下就不报毒了。楼主的壳非常强大。
2013-8-30 14:29
0
雪    币: 535
活跃值: (109)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
31
@PeSafe 壳会主线程挂起住线程吗? dll加完壳后,软件界面半天才能出来。
2013-8-30 16:48
0
雪    币: 26
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
這個殼有大好前途,期待未來能超越VMP殼.
2013-8-30 18:10
0
雪    币: 535
活跃值: (109)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
33
不需要超越,追赶别人永远只是在别人的后面,需要颠覆,他的方法可以学习。
2013-8-31 09:07
0
雪    币: 74
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
34
版本升级为1.1.2.268
加入delphi的SDK开发包并提供对delphi程序的支持
优化多态引擎
优化反汇编分析器
解决导入表导入数据问题
2013-9-18 11:23
0
雪    币: 1906
活跃值: (712)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
多谢楼主分享
2013-9-18 11:30
0
雪    币: 248
活跃值: (3789)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
类似VMP这样吗?
2013-9-18 11:40
0
雪    币: 74
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
37
类似
2013-9-22 08:25
0
雪    币: 83
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
38
代码医生是什么东西,网上搜不到
2013-10-4 21:57
0
雪    币: 74
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
39
CodeDoctor 搜索这个
OD插件
2013-10-5 14:38
0
雪    币: 15
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
mark一下、、、
2013-10-10 17:46
0
雪    币: 162
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
支持NET DLL加密一机一码吗
2013-10-10 19:22
0
雪    币: 74
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
42
目前还不支持 NET
2013-10-11 14:08
0
雪    币: 297
活跃值: (265)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
43
ida 能看到完整的一些字符串
输入表函数是被拆开了
2013-11-25 15:59
0
雪    币: 110
活跃值: (34)
能力值: (RANK:50 )
在线值:
发帖
回帖
粉丝
44
请问下支持加密内核驱动程序(.sys)么
2013-11-26 00:24
0
雪    币: 74
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
45
专业版提供
2013-11-26 08:30
0
雪    币: 230
活跃值: (149)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
现在搞这个还有市场?
2013-12-3 13:59
0
游客
登录 | 注册 方可回帖
返回
//