首页
社区
课程
招聘
[已解决]关于vmp对资源的处理
发表于: 2017-2-5 17:51 7039

[已解决]关于vmp对资源的处理

2017-2-5 17:51
7039

偶然的一次机会,程序总算按照自己的思路跑起来了,这当然也可能不算是脱壳,因为IAT跨平台cpuid都没有修复,期间收获不小但似乎又什么收获都没有,从刚开始的堆问题到后来的资源问题再到壳对资源函数的HOOK,最后没办法硬着头皮分析了壳对资源函数的hook部分还有部分虚拟机内容,然并卵好像偶然的原因便解决了。谢谢各位的耐心回答


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 0
活跃值: (39)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
你可以吧程序发出来我帮你看看
2017-2-5 22:00
0
雪    币: 2411
活跃值: (1412)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
这个不是 VMProtect 加密的程序吗?
2017-2-6 10:20
0
雪    币: 44
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
程序是EWSA5.5.282,现在没有安装包,手机发帖多多理解
2017-2-6 10:52
0
雪    币: 44
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我想问下我现在面临的这个问题怎么处理比较好,是不是我找的OEP不对?本来想的看能不能把验证堆数据的这部分NOP掉,结果在原程序中可以NOP掉某些堆数据的验证,在脱壳后的程序中NOP掉还会碰到其它方面的读写错误,程序运行中多次访问私有堆中的数据,初次接触脱壳,一定有很多方面需要学习,也可能是我在描述问题的时候有偏差,还望大家能理解,最好能给予些具体的指导
2017-2-6 11:04
0
雪    币: 2411
活跃值: (1412)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
你的 OEP 也许没错。
脱壳后,还有好几处的 anti-dump 暗桩要修复。

建议你用别的方式去修改内存里面的数据。

如果硬是要脱壳,那么你需要搜索其它关于 VMProtect 的脱壳/修复教程。
2017-2-6 12:14
0
雪    币: 44
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7




zenix

你的 OEP 也许没错。
脱壳后,还有好几处的 anti-dump 暗桩要修复。

建议你用别的方式去修改内存里面的数据。

如果硬是要脱壳,那么你需要搜索其它关于 VMProtect 的脱壳/修复教 ...


2017-3-11 13:21
0
雪    币: 44
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8

附件如下:

上传的附件:
2017-3-14 11:13
0
雪    币: 2411
活跃值: (1412)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
如果你没有其它的手动脱壳经验,那么建议你先找其它比较轻松的目标。
2017-3-15 16:23
0
雪    币: 44
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
zenix 如果你没有其它的手动脱壳经验,那么建议你先找其它比较轻松的目标。
嗯,冰冻三尺非一日之寒,也可能是我太急于求成了,这个问题一直没解决心理一直就处于一种焦虑的状态,现在的想法只是先让程序能跑起来完了再慢慢研究这个壳吧
2017-3-17 20:42
0
雪    币: 44
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11

附件怎么上传不上来?

2017-3-20 21:09
0
雪    币: 44
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
Zeus不足两分钟便脱了?新增了EP IAT ANTI HOOK RES 五个区段,下一步看它是怎么做到的
2017-3-28 22:21
0
游客
登录 | 注册 方可回帖
返回
//