首页
社区
课程
招聘
[原创]在研究dnguard的脱壳机源码,有高手指点一下么
发表于: 2017-7-24 11:51 16361

[原创]在研究dnguard的脱壳机源码,有高手指点一下么

2017-7-24 11:51
16361

在研究dnguard的脱壳机源码,有高手指点一下么  ,在调试运行呢,可惜对。net 不了解,有高手指点一下么 ? 或是对脱壳感兴趣的一起研究一下


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (18)
雪    币: 157
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
自己也  加了3.74  的  patch
上传的附件:
2017-7-24 11:58
0
雪    币: 102
活跃值: (154)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我能说,我一直想脱这个HVM的壳吗,可惜搞不定。你的源代码  哪里来的?
2017-7-24 12:51
0
雪    币: 157
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
花了4  元,淘宝买来的
2017-7-24 13:24
0
雪    币: 102
活跃值: (154)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
chinacoold 花了4 元,淘宝买来的
我去不错嘛,发来瞅瞅,问题是你可以脱壳吗?
hvm的
2017-7-24 23:51
0
雪    币: 157
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
在研究脱壳机的流程,  不了解脱壳,不过研究这个脱壳机,可以学到很多
2017-7-25 13:17
0
雪    币: 102
活跃值: (154)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
挺好的,可以研究研究
2017-7-26 18:34
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
能发一份源码吗
2017-7-27 00:07
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
额  能给个购买链接吗
2017-7-27 11:40
0
雪    币: 419
活跃值: (31)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
这个是不是DNGuard_HVM_Unpackerfr4的源码?
2017-7-30 23:10
0
雪    币: 157
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
是的,hvm——umpackerfr4的源码,我已经修复到一个错误都没有了,
2017-8-2 11:30
0
雪    币: 157
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
有谁喜欢研究的,能一起研究一下么,大家一起努力一下
2017-8-2 11:31
0
雪    币: 419
活跃值: (31)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
呵呵,我是工具党
2017-8-6 08:20
0
雪    币: 102
活跃值: (154)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
chinacoold 是的,hvm——umpackerfr4的源码,我已经修复到一个错误都没有了,
现在HVM的壳你可以脱了吗?
2017-8-7 00:03
0
雪    币: 157
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
dng的hvm  代理方法,是什么方法,有了解。net  的么
2017-8-17 12:57
0
雪    币: 37
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
大神源码在那里购买呢,最近学习NET逆向,想学习下啊
2017-9-1 20:08
0
雪    币: 157
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
喜欢研究这个的加群吧,530900160
2017-9-3 20:31
0
雪    币: 5467
活跃值: (3854)
能力值: ( LV13,RANK:283 )
在线值:
发帖
回帖
粉丝
18
正常的
002de278  6635572b  mscorjit!Compiler::compCompile
002de300  66355e3f  mscorjit!jitNativeCode+0xef
002de324  79e6b7a0  mscorjit!CILJit::compileMethod+0x25
002de390  79e6b835  mscorwks!invokeCompileMethodHelper+0x72
002de3d4  79e6b8a8  mscorwks!invokeCompileMethod+0x31
002de428  79e6b621  mscorwks!CallCompileMethodWithSEHWrapper+0x5b
002de7d0  79e6b3e3  mscorwks!UnsafeJitFunction+0x31b
002de874  79e50486  mscorwks!MethodDesc::MakeJitWorker+0x1a8
002de8d0  79e50647  mscorwks!MethodDesc::DoPrestub+0x46a
002de920  0036087e  mscorwks!PreStubWorker+0xf3

挂钩的
002ddff4  6635572b  mscorjit!Compiler::compCompile
***  ERROR:  Symbol  file  could  not  be  found.    Defaulted  to  export  symbols  for  C:\Users\Administrator\Desktop\case_Protected\HVMRuntm.dll  - 
002de07c  601b4627  mscorjit!jitNativeCode+0xef
WARNING:  Stack  unwind  information  not  available.  Following  frames  may  be  wrong.
002de1c8  6021f8d9  HVMRuntm!DNG_Runtime+0x1b1f07
002de214  600069b7  HVMRuntm!DNG_Runtime+0x21d1b9
002de274  601adc59  HVMRuntm!DNG_Runtime+0x4297
002de2f4  79e6b7a0  HVMRuntm!DNG_Runtime+0x1ab539
002de360  79e6b835  mscorwks!invokeCompileMethodHelper+0x72
002de3a4  79e6b8a8  mscorwks!invokeCompileMethod+0x31
002de3f8  79e6b621  mscorwks!CallCompileMethodWithSEHWrapper+0x5b
002de7a0  79e6b3e3  mscorwks!UnsafeJitFunction+0x31b
002de844  79e50486  mscorwks!MethodDesc::MakeJitWorker+0x1a8
002de8a0  79e50647  mscorwks!MethodDesc::DoPrestub+0x46a
002de8f0  0036087e  mscorwks!PreStubWorker+0xf3

到mscorjit!Compiler::compCompile已经解密了
2018-3-21 13:44
1
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
littlewisp 正常的 002de278 6635572b mscorjit!Compiler::compCompile 002de300 66355e3f mscorjit!jitNativeCode+0xef ...
3.8可以?
2018-7-29 17:05
0
游客
登录 | 注册 方可回帖
返回
//