首页
社区
课程
招聘
[未解决,已结帖] [求助] 已经自己搞定,谢谢 100.00雪花
发表于: 2018-6-13 12:11 4044

[未解决,已结帖] [求助] 已经自己搞定,谢谢 100.00雪花

2018-6-13 12:11
4044
既然大家都说脱壳困难,那就直接爆破吧。可是爆破也没有人回复,就自己上手好了。

其实,不脱壳爆破的方法,在《 加密与解密 》第三版都有介绍了。书绝版了,到处买不到,自己用打印机打了一本山寨版装订好,边看边研究。

先用x64dbg加上ScyllaHide插件,来跳过反调试。
然后,在ws2_32.dll的send/recv函数上设置断点,找到发送和接受的数据包,把一些cmp和je/jne等看明白后就直接可跳过网络验证。
其余的操作,就无非是在GetDlgItemTextA上面设置断点,获取用户的键盘输入,然后继续爆破余下的逻辑判断即可。

谢谢大家。

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

最后于 2018-6-25 16:23 被青椒炒肉编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 15
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这是VMProtect  3.0壳的64位程序,EP  Section:    .vmp1
谢谢大佬们。
2018-6-13 12:35
0
雪    币: 3622
活跃值: (2559)
能力值: ( LV6,RANK:83 )
在线值:
发帖
回帖
粉丝
3
青椒炒肉 这是VMProtect 3.0壳的64位程序,EP Section: .vmp1 谢谢大佬们。
不脱壳,直接撸可以吗?
2018-6-13 19:55
0
雪    币: 15
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
您好,请问直接撸是?
2018-6-13 20:56
0
雪    币: 15
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
yegu 不脱壳,直接撸可以吗?
可以的,直接帮我爆破吧。
2018-6-23 20:47
0
雪    币: 56
活跃值: (1448)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
  x64  VMProtect  v.3.00  -  3.0x    2003-2016  VMProtect  Software  -  www.vmpsoft.com
不好搞
2018-6-25 10:02
0
雪    币: 15
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
那我改下要求:不脱壳,直接爆破吧。
2018-6-25 11:10
0
游客
登录 | 注册 方可回帖
返回
//