首页
社区
课程
招聘
[旧帖] [原创]VM Protect 1.7 OEP获取脚本 0.00雪花
发表于: 2009-6-19 12:52 2604

[旧帖] [原创]VM Protect 1.7 OEP获取脚本 0.00雪花

2009-6-19 12:52
2604
下面的脚本是本人刚刚写出来的跟踪VMP 1.7的OEP脚本.

无奈不能发在加壳\解壳区,只能先发在这个.请大家多提意见.

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
免费 0
支持
分享
最新回复 (16)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
怎么脱啊!~有没有教程
2009-6-27 11:33
0
雪    币: 51
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我也不懂,呵呵
2009-6-27 12:06
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
这个脚本可以决绝VMP吗》?请高人讲一下
2009-8-14 00:38
0
雪    币: 83
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
希望 对我有用!
不管怎么用,感谢!
2009-8-18 10:12
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
牛人。先下载了以后估计用得着
2009-8-18 14:26
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
跑不起来,不如直接设断查找OEP。
2009-8-24 08:33
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
楼主知道怎么确认VMP加壳的版本么?!
2010-1-19 08:28
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
我好像不能正常运行啊!有反调试啊!
2010-1-20 17:56
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
学西学习 好好看看
2010-1-20 17:59
0
雪    币: 245
活跃值: (93)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
11
/*
VM Protect 1.7 OEP 查找脚本 2009.6.2
Author : FlyMan
Email : foyo2000@126.com
OS : WinXP Pro SP1 , OllyDbg 1.10 , OllyScript 0.92

请试用,有问题给我发邮件说明
非常感谢
*/

msgyn "开始,请检查设置 Options/Debugging options/Exceptions/INT3 breaks"
cmp $RESULT,0
je dqtln

var addr
dbh
bphws 12ffc0,"w"
run //F9运行
run //F9运行
run //F9运行
run //F9运行
run //F9运行
run //F9运行
run //F9运行
bphwc 12ffc0
an eip

msg "已发现OEP,使用 Dump 并且修复 IAT 吧."
cmt eip,"OEP入口-Flyman 脚本设计"
ret

dqtln:
ret

这个........
2010-1-20 20:15
0
雪    币: 87
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
谢谢你的共享精神
2010-3-4 23:13
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
qml
13
只OEP吗。。。有没有找IDA的?
2010-3-13 15:56
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
谢谢楼主提供分享。
2010-3-13 16:07
0
雪    币: 38
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
11楼的就是了吗?
感觉是不是太简单了,对于我这种新手。。。。
2010-3-16 15:21
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
  这个和手动ESP下断点有什么区别呢 ???

/*
  VM Protect 1.7 OEP 查找脚本   2009.6.2
  Author : FlyMan
  Email : foyo2000@126.com
  OS : WinXP Pro SP1 , OllyDbg 1.10 , OllyScript 0.92
  
  请试用,有问题给我发邮件说明
  非常感谢
*/

msgyn "开始,请检查设置 Options/Debugging options/Exceptions/INT3 breaks"
cmp $RESULT,0
je dqtln

var addr
dbh
bphws 12ffc0,"w"
run                           //F9运行
run                           //F9运行
run                           //F9运行
run                           //F9运行
run                           //F9运行
run                           //F9运行
run                           //F9运行
bphwc 12ffc0
an eip

msg "已发现OEP,使用 Dump 并且修复 IAT 吧."
cmt eip,"OEP入口-Flyman 脚本设计"
ret

dqtln:
ret
2010-4-18 22:50
0
雪    币: 3003
活跃值: (464)
能力值: ( LV15,RANK:1395 )
在线值:
发帖
回帖
粉丝
17
强悍啊!顶!
2010-4-18 23:17
0
游客
登录 | 注册 方可回帖
返回
//