首页
社区
课程
招聘
VMP IAT高级处理脚本+教程录像
发表于: 2009-2-22 07:16 18779

VMP IAT高级处理脚本+教程录像

2009-2-22 07:16
18779
壳版不适合讨论技术,管理昏黑,只能在这个地方发了。

录像:
2.part1.rar
2.part2.rar
2.part3.rar
2.part4.rar

脚本:
vmp_iat2.rar

ps:fyprotect = 版主无能。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (29)
雪    币: 82
活跃值: (10)
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
2
看完以后发现有夸大其辞的,造假的,忽悠的,可以直接开骂。
2009-2-22 07:17
0
雪    币: 1657
活跃值: (291)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
3
我坐沙发来了~~!顺便学习一下~~!
2009-2-22 07:19
0
雪    币: 303
活跃值: (466)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
好,学习,那个地方怎么回复都不许了呢?
2009-2-22 08:54
0
雪    币: 82
活跃值: (10)
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
5
2009-2-22 09:01
0
雪    币: 303
活跃值: (466)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
谢谢Nooby,能否给一个你脱完壳的文件吗?我对比下
谢谢

感觉那些
MOV [xxxxx]
被修改的地方没有修复,能跨平台吗
2009-2-22 09:33
0
雪    币: 82
活跃值: (10)
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
7
修改的不是参考的地方,是壳取地址的地方,mov什么都被壳变call了,只是取地址以后的处理不同,前面一样的。

跨平台,要用loader按log把本机API地址写到相应位置。

再修复一下原IAT内出未加密的API,录像里稍微提了一下,这些都是基础,UIF+IMPREC,我就不讲了。
2009-2-22 09:55
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
学习&膜拜。。。
2009-2-22 11:00
0
雪    币: 303
活跃值: (466)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
ODBGScript什么版本?我用1.65.2错误!!
2009-2-22 11:07
0
雪    币: 263
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
好片,过于强大
2009-2-22 11:08
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
11
我猜不全大概是因为有fake branch,同一份代码有两份copy
2009-2-22 11:09
0
雪    币: 82
活跃值: (10)
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
12
有一些,壳没找到参考,就填到原始IAT位置了,未加密,如_acmdin,SendMessage等,其他应该全了。
2009-2-22 11:22
0
雪    币: 223
活跃值: (70)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
13
有些加完vmp,输入表里没有user32
2009-2-22 11:38
0
雪    币: 82
活跃值: (10)
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
14
断dll目的是找他自己的getprocaddress,如果一个都没有,那就不用修.
直接搜
movzx   ecx, word ptr [edi+ecx*2]
全断了吧.
2009-2-22 11:48
0
雪    币: 303
活跃值: (466)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
ODBGScript什么版本?我用1.65.2错误!!
2009-2-22 11:58
0
雪    币: 14
活跃值: (18)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
针尖对麦芒
高手继续过招。
2009-2-22 12:02
0
雪    币: 82
活跃值: (10)
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
17
1.65.1
提示什么错误?
2009-2-22 12:15
0
雪    币: 65
活跃值: (811)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
18
好贴膜拜~~~
努力学习中……
2009-2-22 16:27
0
雪    币: 217
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
不知道楼主说的 这里黑暗具体是什么原因.
2009-2-22 16:49
0
雪    币: 2134
活跃值: (14)
能力值: (RANK:170 )
在线值:
发帖
回帖
粉丝
20
我来支持屏幕录像软件
2009-2-22 17:09
0
雪    币: 1946
活跃值: (248)
能力值: (RANK:330 )
在线值:
发帖
回帖
粉丝
21
我是来顶AK47的
2009-2-22 17:13
0
雪    币: 1505
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
22
我是来给楼上送子弹的
欢迎楼下送靶子
2009-2-22 17:47
0
雪    币: 136
活跃值: (105)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
23
hehe  我知道暗黑 是啥
2009-2-22 18:27
0
雪    币: 1844
活跃值: (35)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
24
咋我回的贴不见了
2009-2-22 19:48
0
雪    币: 197
活跃值: (133)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
膜拜NOOBY!感谢分享。
2009-3-3 11:07
0
游客
登录 | 注册 方可回帖
返回
//