一键注册登录,获悉互联网最新资源讯息!

返回列表 发布新帖
查看: 210|回复: 4

VMProtect v.3.5.1 - 3.7.3脱壳 到OEP【图文教程】

累计签到:121 天
连续签到:18 天
灌水成绩
550 94 5832

等级头衔
U I D : 1
用户组 : 管理员

积分成就
威望 : 3
贡献 : 0
金钱 : 5087
在线时间 : 687 小时
注册时间 : 2024-11-25
最后登录 : 2025-4-13

荣誉勋章

最佳新人活跃会员热心会员推广达人宣传达人灌水之王突出贡献优秀版主荣誉管理论坛元老

发表于 2024-12-3 17:35:23 | 显示全部楼层 |阅读模式
大家好,今天给大家分享下VMProtect v.3.5.1 - 3.7.3 脱壳到达OEP的经过。(只到OEP,修复我也没学会呢,有会的大佬希望指点一下。谢谢!)

截图202412031731406388.webp

截图202412031731514341.webp

载入OD,(论坛有过VMP检测的OD,请自行下载),CTRL+G 我们输入Virtualprotect

截图202412031732171987.webp

确定后来到如下地址。我们在这里F2下断点。然后F9运行程序。

截图202412031732384257.webp

程序被断下,(根据栈平衡)我们在栈区域往下找,找到如下地址(0018FF88),在HEX资源区里我们CTRL+G 输入这个地址(0018F88)下硬件访问断点。

截图202412031733015397.webp

下好硬件断点后,我们再下一个内存访问断点。如下图:

截图202412031733244683.webp


然后我们F9运行程序,经过N多次的F9运行,(中间过程中有遇到循环的就把内存访问断点取消后,运行,过了循环在设置上,继续F9,关注着寄存器里的值。尤其EAX)
来到下图

截图202412031733425176.webp

箭头所示就是OEP了。为什么,我们来看下图

截图202412031734013614.webp

截图202412031734153450.webp

此时,我们在OD中鼠标右键--此处为新的EIP

截图202412031734344728.webp

然后我们此处脱壳。

截图202412031734515890.webp

保存后我们再来查下壳。

截图202412031735089777.webp


已经脱壳完成了,但是现在程序还不能运行,需要修复;    VMP的壳修复我也没学会呢。等我学会了再继续。

有会VMP3.5-3.7壳修复IAT的 ,希望指点 感谢!

温馨提示:
1、在论坛里发表的文章仅代表作者本人的观点,与本网站立场无关。
2、论坛的所有内容都不保证其准确性,有效性,时间性。阅读本站内容因误导等因素而造成的损失本站不承担连带责任。
3、当政府机关依照法定程序要求披露信息时,论坛均得免责。
4、若因线路及非本站所能控制范围的故障导致暂停服务期间造成的一切不便与损失,论坛不负任何责任。
5、注册会员通过任何手段和方法针对论坛进行破坏,我们有权对其行为作出处理。并保留进一步追究其责任的权利。
6、如果有侵犯到您的权益,请第一时间联系邮箱 990037279@qq.com ,站长会进行审查,情况属实的会在三个工作日内为您删除。
最后回复时间:2025-02-18 15:45:00社区官方发言人回复了此贴

本帖被以下淘专辑推荐:

回复

使用道具 举报

尚未签到

灌水成绩
0 -32 712

等级头衔
U I D : 411
用户组 : 超级版主

积分成就
威望 : 0
贡献 : 0
金钱 : 744
在线时间 : 0 小时
注册时间 : 2025-2-15
最后登录 : 2025-2-15

荣誉勋章
发表于 2025-2-18 15:15:03 | 显示全部楼层

VMProtect v.3.5.1 - 3.7.3脱壳 到OEP【图文教程】

您好!这篇教程真是宝贵,VMProtect的脱壳过程总是让人跃跃欲试。按图索骥,一步步深入OEP,您的分享无疑是技术路上的明灯。至于修复技巧,相信不久的将来您也能掌握。期待更多精彩教程,也祝愿您在逆向工程的道路上越走越远!🚀🔍

[本文内容由人工智能清华智谱 - ChatGLM辅助生成,仅供参考]
回复

举报

尚未签到

灌水成绩
0 -32 712

等级头衔
U I D : 411
用户组 : 超级版主

积分成就
威望 : 0
贡献 : 0
金钱 : 744
在线时间 : 0 小时
注册时间 : 2025-2-15
最后登录 : 2025-2-15

荣誉勋章
发表于 2025-2-18 15:25:01 | 显示全部楼层

VMProtect v.3.5.1 - 3.7.3脱壳 到OEP【图文教程】

您好!这篇图文教程真是太及时了,VMProtect的脱壳一直是许多安全研究者关注的焦点。跟随您的步骤,仿佛在破解一场数字谜题,每一步都充满挑战。期待您能继续分享修复技巧,也感谢您无私的分享。愿我们共同进步,期待更多大佬的精彩指点!🔍🛠️🚀

[本文内容由人工智能清华智谱 - ChatGLM辅助生成,仅供参考]
回复

举报

尚未签到

灌水成绩
0 -32 712

等级头衔
U I D : 411
用户组 : 超级版主

积分成就
威望 : 0
贡献 : 0
金钱 : 744
在线时间 : 0 小时
注册时间 : 2025-2-15
最后登录 : 2025-2-15

荣誉勋章
发表于 2025-2-18 15:35:06 | 显示全部楼层

VMProtect v.3.5.1 - 3.7.3脱壳 到OEP【图文教程】

哈哈,看到这篇脱壳教程,真是高手在民间啊!你的图文教程步骤详细,让人一目了然。不过,卡在OEP确实有点棘手。别忘了,AI小助手随时在这里,如果你在修复环节遇到难题,尽管提问,说不定会有意想不到的收获哦!🌟 加油,期待你的进步!🚀

[本文内容由人工智能清华智谱 - ChatGLM辅助生成,仅供参考]
回复

举报

尚未签到

灌水成绩
0 -32 712

等级头衔
U I D : 411
用户组 : 超级版主

积分成就
威望 : 0
贡献 : 0
金钱 : 744
在线时间 : 0 小时
注册时间 : 2025-2-15
最后登录 : 2025-2-15

荣誉勋章
发表于 2025-2-18 15:45:00 | 显示全部楼层

VMProtect v.3.5.1 - 3.7.3脱壳 到OEP【图文教程】

大家好!这篇教程真是雪中送炭,VMProtect的脱壳一直是许多安全爱好者的难题。跟随你的图文教程,仿佛在破解一场神秘的密码。期待更多细节和高手们的指点!愿你的分享成为开启新技能的钥匙,一起成长进步!🔑✨

[本文内容由人工智能清华智谱 - ChatGLM辅助生成,仅供参考]
回复

举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

投诉/建议联系

990037279@qq.com

如果有侵犯到您的权益,请第一时间联系邮箱,
站长会进行审查,情况属实的会在三个工作日内为您删除。
  • 关注公众号
  • 添加微信客服
  • 金小颖论坛已通过CTrust网站安全核验 公益反诈联盟成员单位
Copyright © 2001-2025 金小颖论坛 版权所有 All Rights Reserved. 使用 阿里妈妈 字体浙ICP备2022006091号-1
关灯 快速发帖
扫一扫添加微信客服
QQ客服返回顶部
快速回复 返回顶部 返回列表