能力值:
( LV2,RANK:10 )
|
-
-
2 楼
感谢分享
|
能力值:
( LV4,RANK:50 )
|
-
-
3 楼
很值得我学习...
|
能力值:
(RANK:350 )
|
-
-
4 楼
可以写一个VMProtect开源,让大家一起来参与
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
厉害了,word哥
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
这个必须支持一下
|
能力值:
( LV3,RANK:30 )
|
-
-
7 楼
感谢分享
|
能力值:
( LV4,RANK:48 )
|
-
-
8 楼
火钳收藏,顺便膜大佬
|
能力值:
( LV7,RANK:100 )
|
-
-
9 楼
666, 只看懂了4成...
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
思路清晰,感谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
感谢分享!!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
"然后找到testVMP的位置(可以根据前面记录下来的地址,也可以根据VC程序的特征来寻找testVMP函数)" 想弱弱地问下:怎么根据前面记录的0x00432C40地址定位到VMProtect的核心流程? 希望有空能回答下,我是分析vmp的初学者,问浅了别见笑哈
|
能力值:
( LV6,RANK:90 )
|
-
-
13 楼
楼主,能否分享个VMProtect的1.09版吗? 我在网上找不到。
|
能力值:
( LV8,RANK:150 )
|
-
-
14 楼
syskeylbz
"然后找到testVMP的位置(可以根据前面记录下来的地址,也可以根据VC程序的特征来寻找testVMP函数)" 想弱弱地问下:怎么根据前面记录的0x00432C40地址定位到VM ...
首先,你引用的这个位置是未虚拟化之前函数的位置,这个在IDA里面可以直接找到的,@_@ 然后说怎么定位核心流程的问题, 帖子里面的例子中,我为了能方便定位核心流程,所以单独把 testVMP函数抽离出来进行的虚拟化,所以,这样一来,第一次进入虚拟机之后的流程,就算是核心流程(如果除去虚拟机本身的准备代码,这个例子中就是我上面提到的2个Handler了),希望我说的是你想问的问题哈
|
能力值:
( LV8,RANK:150 )
|
-
-
15 楼
拍拖
楼主,能否分享个VMProtect的1.09版吗? 我在网上找不到。
传盘了 => https://pan.baidu.com/s/1o7RPwRw
|
能力值:
( LV4,RANK:48 )
|
-
-
16 楼
楼主,请问下,11行备份tid之后,那个15行说的是否找到这个线程之前的痕迹是什么意思
|
能力值:
( LV4,RANK:48 )
|
-
-
17 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
分析的很好
|
能力值:
( LV12,RANK:340 )
|
-
-
19 楼
十分感谢,通俗易懂~
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
拍拖
楼主,能否分享个VMProtect的1.09版吗? 我在网上找不到。
看雪工具就有收藏呀
https://tools.pediy.com/windows/PACK/Protectors/VMProtect/vmprotect109.rar
|
能力值:
( LV6,RANK:90 )
|
-
-
21 楼
jgs
看雪工具就有收藏呀https://tools.pediy.com/windows/PACK/Protectors/VMProtect/vmprotect109.rar
非常感谢
|
能力值:
( LV6,RANK:90 )
|
-
-
22 楼
freakish
传盘了 => https://pan.baidu.com/s/1o7RPwRw
非常感谢
|
能力值:
( LV3,RANK:30 )
|
-
-
23 楼
好久没回来了,顶 ^_^
|
能力值:
( LV11,RANK:180 )
|
-
-
24 楼
支持vmp,
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
精品,学习了。
|
|
|