首页
社区
课程
招聘
[求助]各位大大们,vmp2.07 下virtualprotect断点断不下来?
发表于: 2014-9-23 22:44 7459

[求助]各位大大们,vmp2.07 下virtualprotect断点断不下来?

2014-9-23 22:44
7459
各位大大们,vmp2.07 下virtualprotect断点断不下来? 还有F9运行不是检测到debugger了,就是直接挂掉,sod和各种换od都不管用啊,实在困扰小弟很长时间了,哪位大牛路过可指点下啊

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 110
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
你在下几个字节下断点啊,它提取 API 首字节作为运算
2014-9-24 00:44
0
雪    币: 18
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谢谢指点,提前几个自符或者错后几个字符都断不下来,我分析是没有调用那个函数的原因。我最近也一直在思考vmp原理方面的问题。看了很多但是一到实际调试代码,就慢慢的看不懂了,都说要找handle,就是找不到,有哪位大神能够提点下么,vmp的问题困扰了我很久了。
2014-10-12 22:25
0
雪    币: 1844
活跃值: (35)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
VMP 有个插件,fuck_vmp 可以分析出各个handler, 但对你来说没有太大用途的
2014-10-13 00:43
0
雪    币: 18
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
fkvm插件用过,确实没多大用。各位大牛都详细分析过vmp,为啥我一到我调试感觉就不是那么回事。
2014-10-13 08:16
0
雪    币: 1844
活跃值: (35)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
6
因为弄懂的人都用了很多时间去摸索,你还没有
2014-10-13 18:00
0
雪    币: 6
活跃值: (1151)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
Vm 早就不调用系统函数了
2014-10-14 00:15
0
雪    币: 1844
活跃值: (35)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
8
谁说的 ????????????????????
2014-10-14 20:43
0
游客
登录 | 注册 方可回帖
返回
//