首页
社区
课程
招聘
[分享]VMP1.20的Opcode识别脚本
发表于: 2008-1-17 12:26 13946

[分享]VMP1.20的Opcode识别脚本

2008-1-17 12:26
13946
收藏
免费 7
支持
分享
最新回复 (18)
雪    币: 97697
活跃值: (200824)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
2
Thanks.
2008-1-17 13:06
0
雪    币: 66
活跃值: (15)
能力值: ( LV9,RANK:330 )
在线值:
发帖
回帖
粉丝
3
Wonderful
but... it's not a good way to crack VMPed program in OD just because we can use the "VM_OP_Recorder.plw" by wangdell in IDA

sustain to write a "VM_OP_Recorder.osc"
:)
2008-1-17 14:53
0
雪    币: 325
活跃值: (97)
能力值: ( LV13,RANK:530 )
在线值:
发帖
回帖
粉丝
4
神奇的人.
2008-1-18 17:59
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
thanks for sharing
2008-1-18 19:18
0
雪    币: 233
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
6
感谢DARKBULL分享
2008-1-18 23:10
0
雪    币: 1946
活跃值: (248)
能力值: (RANK:330 )
在线值:
发帖
回帖
粉丝
7
thanks share
2008-1-18 23:58
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
8
prefer a cpu module
2008-1-19 01:03
0
雪    币: 182
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
谢谢,下来收藏~
2008-1-20 18:03
0
雪    币: 87
活跃值: (47)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
10
支持,简洁有效,比我的plw强多了。(Y)
2008-1-21 09:23
0
雪    币: 87
活跃值: (47)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
11
再顶一下,学习了。
2008-1-21 09:39
0
雪    币: 88
活跃值: (115)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
好东西……谢谢楼主~~
2008-1-21 12:02
0
雪    币: 87
活跃值: (47)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
13
我那个插件只能识别单引擎的程序。对内部有多引擎的(就是有多个虚拟机引擎,每个都有一套伪代码表)无法识别。
最近碰到两个程序都是这样,楼主要是能加上识别多引擎的就好了,我也用下。
2008-1-22 09:19
0
雪    币: 136
活跃值: (429)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
14
真是好东西,谢谢。
2008-1-22 11:53
0
雪    币: 485
活跃值: (12)
能力值: ( LV9,RANK:490 )
在线值:
发帖
回帖
粉丝
15
好东西是需要顶的
2008-1-23 07:26
0
雪    币: 2316
活跃值: (129)
能力值: (RANK:410 )
在线值:
发帖
回帖
粉丝
16
lz再完善一下?
这两天用了一下,还不错,就是有的程序只能识别一半后就报错了,本想diy一下,但里面太复杂,无从下手。。。如果把bug修正,就完美了。
2008-3-6 16:33
0
雪    币: 1136
活跃值: (683)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
谢谢老牛分享~~~~~~~~~~完善一些BUG~~~~~~~
2008-5-3 13:50
0
雪    币: 203
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
额 强大的人 什么时候才能到这个水平啊 膜拜中
2008-5-4 13:04
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
附件是当opcode=80   and al 3c;push dw ptr[edi+eax]
                                  80e0 3c

请大侠指正
为什么出错,
附件是出错的图片
多谢
上传的附件:
2008-6-8 20:54
0
游客
登录 | 注册 方可回帖
返回
//