首页
社区
课程
招聘
[求助]帮忙看看是不是vmp壳子
发表于: 2014-4-2 10:37 7113

[求助]帮忙看看是不是vmp壳子

2014-4-2 10:37
7113
http://pan.baidu.com/s/1pJwf1GJ
壳子版本多少呢,有没有什么脚本可以跑到OEP,不需要脱壳,我只想用OD调试,现在无法挂载OD,运行就挂了,有啥办法

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (15)
雪    币: 9
活跃值: (57)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
2
希望高手指导下
2014-4-2 10:44
0
雪    币: 53
活跃值: (528)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
大哥 ExeinfoPE  查壳
2014-4-2 10:55
0
雪    币: 9
活跃值: (57)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
4
有脚本跑到OEP吗?为什么我查什么都没找到啊.有脚本跑到oep吗,还有我OD无法调试他怎么办,用SOD插件好像也不行
上传的附件:
2014-4-2 20:47
0
雪    币: 9
活跃值: (57)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
5
http://pan.baidu.com/s/1o6Fey9chttp://pan.baidu.com/s/1o6Fey9c
看看为啥这样。,有啥办法
2014-4-4 08:33
0
雪    币: 98
活跃值: (59)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
已经给你提示了
2014-4-4 10:45
0
雪    币: 9
活跃值: (57)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
7
ExeinfoPE,论坛有脚本吗
2014-4-4 17:38
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
看看是什么
2014-4-4 21:08
0
雪    币: 9
活跃值: (57)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
9
yoda's Protector v1.02 (.dll,.ocx) -> Ashkbiz Danehkar (h) *
怎么我用peid查是这个东西
2014-4-9 21:39
0
雪    币: 2393
活跃值: (1387)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
是 VMProtect

在 0040A940 下硬件断点, 这个就是 OEP.

0040A940    68 58B04000     push 0040B058                       
0040A945    E8 F0FFFFFF     call 0040A93A



上传的附件:
2014-4-15 12:13
0
雪    币: 9
活跃值: (57)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
11
太厉害了,你们,我看看
2014-4-15 16:21
0
雪    币: 9
活跃值: (57)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
12
2014-4-15 16:22
0
雪    币: 9
活跃值: (57)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
13

还真的到了oep,按照楼上的观点,直接下硬件断点,
上传的附件:
2014-4-15 16:25
0
雪    币: 9
活跃值: (57)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
14
可是到了oep,我运行f9,还是程序终止了。无法在OD调试啊,难道可以脱壳了吗,我试试
2014-4-15 16:27
0
雪    币: 9
活跃值: (57)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
15

那位大哥帮我脱壳下,上传来,谢谢
上传的附件:
  • 3.jpg (108.67kb,4次下载)
2014-4-15 16:29
0
雪    币: 9
活跃值: (57)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
16
10楼大哥好像脱掉了,还用vb反编译工具看代码。能不能把你脱的干净的传上来啊
2014-4-15 16:38
0
游客
登录 | 注册 方可回帖
返回
//