首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
2
0
[讨论]请教vmprotect
发表于: 2007-10-2 21:08
8059
[讨论]请教vmprotect
wangdell
6
2007-10-2 21:08
8059
碰到vmprotect真的要放弃吗?
跟了二周的一个程序,昨天碰到了vmprotect,不想放弃。。。。
今天下了vmprotect1.22在notepad中随便找了句xor eax eax用vmprotect加了一下。
对比图和结构图如下:
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
#VM保护
上传的附件:
vmprotect_cmp.GIF
(0.00kb,235次下载)
vmprotect_graph.GIF
(0.00kb,303次下载)
收藏
・
2
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
11
)
wangdell
雪 币:
87
活跃值:
(47)
能力值:
( LV12,RANK:250 )
在线值:
发帖
52
回帖
328
粉丝
3
关注
私信
wangdell
6
2
楼
对比图中vmprotect,为了1句的加密,增加了1个区段,红框所示。
结构图中,一个switch对应41个代码转换部分?转换完成后,再跳回。
2007-10-2 21:14
0
softworm
雪 币:
494
活跃值:
(629)
能力值:
( LV9,RANK:1210 )
在线值:
发帖
66
回帖
1050
粉丝
13
关注
私信
softworm
30
3
楼
没看过VMP,不过只要使用了VM,估计整个VM解释引擎都会加进来,
switch是取pcode指令,下面的一堆case是对各opcode的解释代码
2007-10-3 09:54
0
wangdell
雪 币:
87
活跃值:
(47)
能力值:
( LV12,RANK:250 )
在线值:
发帖
52
回帖
328
粉丝
3
关注
私信
wangdell
6
4
楼
多谢,虚拟机能跳过吗?
跟踪的那个程序,在虚拟机之前可以正常调试,虚拟机之后硬件断点和普通断点都失效。该如何着手下一步工作?
2007-10-3 12:10
0
lustylol
雪 币:
207
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
16
回帖
106
粉丝
0
关注
私信
lustylol
5
楼
今天下了vmprotect1.22在notepad中随便找了句xor eax eax用vmprotect加了一下。
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
楼主是随便找了句加的,不过VM可加密的不是一句,是加密直到这段代码后的这个函数的结尾
2007-10-18 15:19
0
wangdell
雪 币:
87
活跃值:
(47)
能力值:
( LV12,RANK:250 )
在线值:
发帖
52
回帖
328
粉丝
3
关注
私信
wangdell
6
6
楼
谢谢指点,这是怎么看出来的?还是跟出来的?
2007-10-18 15:34
0
bzhkl
雪 币:
437
活跃值:
(273)
能力值:
( LV12,RANK:240 )
在线值:
发帖
47
回帖
403
粉丝
2
关注
私信
bzhkl
5
7
楼
慢慢跟了 爆破还是可以的 看出原来的算法就不太容易了
2007-10-18 17:18
0
wangdell
雪 币:
87
活跃值:
(47)
能力值:
( LV12,RANK:250 )
在线值:
发帖
52
回帖
328
粉丝
3
关注
私信
wangdell
6
8
楼
爆破我没经验,爆破点通常在哪里?跳转吗?
2007-10-18 23:21
0
bzhkl
雪 币:
437
活跃值:
(273)
能力值:
( LV12,RANK:240 )
在线值:
发帖
47
回帖
403
粉丝
2
关注
私信
bzhkl
5
9
楼
以前调试一个用VM保护的软件 RUN跟踪了下 慢慢分析 看从哪里退出的 发现了关键判断代码 没有技术含量 - -
2007-10-19 12:11
0
lustylol
雪 币:
207
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
16
回帖
106
粉丝
0
关注
私信
lustylol
10
楼
是看出来的,不是跟出来的。
VMP加密的时候是以procedure为单位的,在dump窗口中选择要加密的地址,new procedure后,在最左边的tab里就能看到要加密的那段代码,如果加重了会提示错误,我也是加重了才明白的
VMP好东西啊,我也正看的老眼昏花呢
2007-10-19 16:37
0
wangdell
雪 币:
87
活跃值:
(47)
能力值:
( LV12,RANK:250 )
在线值:
发帖
52
回帖
328
粉丝
3
关注
私信
wangdell
6
11
楼
了解了 ,多谢。
有什么心得拿出来分享一下吧,我每天都跟一会vmp,没什么进展。。
2007-10-20 10:32
0
徐子陵
雪 币:
181
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
28
回帖
78
粉丝
0
关注
私信
徐子陵
12
楼
关注vmp的进展
2007-10-30 00:25
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
wangdell
6
52
发帖
328
回帖
250
RANK
关注
私信
他的文章
[分享]发个招聘信息
4864
[原创]一个手机游戏追码
7889
[求助]那里有需要分析的手机软件
5652
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
clide2000
softbihu
kanxue
forgot
wwiinngd
littlepotato
nig
wjp888
xtor
pll621
五哥
softworm
cry781020
海风月影
poppig
xIkUg
fxyang
VolX
aoshi
ylp1332
脱壳请教
cxts
鸡蛋壳
macrow
newlaos
linestyle
zxc
xyzjhe
2614
sashung
kylinpoet
coolgg
CoDe_Inject
hnhuqiong
cd37ycs
dongfang
mike8888
okdodo
exky
cscacn
metalqiang
TeLeMan
hymm2003
kivens
luocong
snowshow
freezer
heXer
青山客
dwing
a098
wsdgs
throb
yxrj123
小娃崽
Winter-Night
学习班
tom
yuaf
kingday
非法用户
qdsquall
FlyingSnow
ffsj
zhuyu
m4gic
pinion
djpvd
xyz_119
q3 watcher
skyege
笨奔
lgqing
KernelKiller
fdltc
fonge
ykzhujiang
aki
ttds
Aker
whydbg
netsky
xiaoboy
Flashcqxg
xxyy
小贵子
wyqzm
FlyFoxOL
lybmfc
geae
readyu
yuxinxxgc
foxabu
zhujian
二毛
softtip
killllll
berry
blackjake
qibinhao
谁下载
×
clide2000
softbihu
kanxue
forgot
wwiinngd
littlepotato
nig
wjp888
xtor
pll621
五哥
softworm
cry781020
海风月影
poppig
xIkUg
fxyang
VolX
aoshi
ylp1332
脱壳请教
cxts
鸡蛋壳
macrow
newlaos
linestyle
zxc
xyzjhe
2614
sashung
kylinpoet
coolgg
CoDe_Inject
hnhuqiong
cd37ycs
dongfang
mike8888
okdodo
exky
cscacn
metalqiang
TeLeMan
hymm2003
kivens
luocong
snowshow
freezer
heXer
青山客
dwing
a098
wsdgs
throb
yxrj123
小娃崽
Winter-Night
学习班
tom
yuaf
kingday
非法用户
qdsquall
FlyingSnow
ffsj
zhuyu
m4gic
pinion
djpvd
xyz_119
q3 watcher
skyege
笨奔
lgqing
KernelKiller
fdltc
fonge
ykzhujiang
aki
ttds
Aker
whydbg
netsky
xiaoboy
Flashcqxg
xxyy
小贵子
wyqzm
FlyFoxOL
lybmfc
geae
yuxinxxgc
foxabu
zhujian
二毛
softtip
killllll
berry
blackjake
qibinhao
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部