首页
社区
课程
招聘
[旧帖] Vmprotect1.7脱壳,OD被检测到。 0.00雪花
发表于: 2015-9-23 11:04 6213

[旧帖] Vmprotect1.7脱壳,OD被检测到。 0.00雪花

2015-9-23 11:04
6213
这几天在学习LCF-AT的vmp脱壳脚本,vmp1.7X的壳,不知道哪里设置有问题,如果不下断点,unpackme能跑起来,但是如果一下断点,无论是硬件断点还是F2下的断点,OD立刻被检测到。
我上传了我的OD和unpackme文件。

那位大大帮看下。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 6528
活跃值: (3438)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
2
OllyDbg.7z
试试这个OD行不行
上传的附件:
2015-9-23 13:31
0
雪    币: 107
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
[QUOTE=Kisesy;1393737] OllyDbg.7z
试试这个OD行不行[/QUOTE]

载入unpackme后od直接退出。
2015-9-23 13:40
0
雪    币: 6528
活跃值: (3438)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4

GIF图,点击观看

我这没事,你是管理员模式运行的吗,或者把杀毒软件关掉试试
上传的附件:
2015-9-23 13:53
0
雪    币: 107
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
[QUOTE=Kisesy;1393740]
GIF图,点击观看

我这没事,你是管理员模式运行的吗,或者把杀毒软件关掉试试[/QUOTE]

是的,是Administrator用户,我是xp的sp3,杀毒软件就没装。

你哪里OD能跑那个unpack吗?如果可以跑,你bp VirtualProtect(或者 he VirtualProtect),看下是不是就是调试器被检测到了,我这里就是vm1.7被检测到,vm2.x的都没事。
2015-9-23 14:40
0
雪    币: 6528
活跃值: (3438)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
6
我图中就是在测试 bp VirtualProtectEx 然后跑unpack
2015-9-23 17:02
0
雪    币: 107
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
没问题?你这个OD应该是修改过的,也许是专门跑win7的,我把插件全删除了,打开unpackme,od还是直接消失。

你的系统是win7吧?用我那个OD能跑不?
2015-9-23 17:22
0
雪    币: 983
活跃值: (178)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
你试试最强OD2.5 ,如果 没有可以私信我
2015-10-8 21:00
0
雪    币: 86
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
我有OD保证可以用。要的话私信我
2015-10-19 21:25
0
游客
登录 | 注册 方可回帖
返回
//