返回列表 发布新帖

VMProtect v.3.5.1 - 3.7.3脱壳 到OEP【图文教程】

44 0
发表于 2024-12-3 17:35:23 | 显示全部楼层 阅读模式
大家好,今天给大家分享下VMProtect v.3.5.1 - 3.7.3 脱壳到达OEP的经过。(只到OEP,修复我也没学会呢,有会的大佬希望指点一下。谢谢!)





载入OD,(论坛有过VMP检测的OD,请自行下载),CTRL+G 我们输入Virtualprotect



确定后来到如下地址。我们在这里F2下断点。然后F9运行程序。



程序被断下,(根据栈平衡)我们在栈区域往下找,找到如下地址(0018FF88),在HEX资源区里我们CTRL+G 输入这个地址(0018F88)下硬件访问断点。



下好硬件断点后,我们再下一个内存访问断点。如下图:




然后我们F9运行程序,经过N多次的F9运行,(中间过程中有遇到循环的就把内存访问断点取消后,运行,过了循环在设置上,继续F9,关注着寄存器里的值。尤其EAX)
来到下图



箭头所示就是OEP了。为什么,我们来看下图





此时,我们在OD中鼠标右键--此处为新的EIP



然后我们此处脱壳。



保存后我们再来查下壳。




已经脱壳完成了,但是现在程序还不能运行,需要修复;    VMP的壳修复我也没学会呢。等我学会了再继续。

有会VMP3.5-3.7壳修复IAT的 ,希望指点 感谢!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
温馨提示:
1、在社区里发表的文章仅代表作者本人的观点,与本网站立场无关。
2、社区的所有内容都不保证其准确性,有效性,时间性。阅读本站内容因误导等因素而造成的损失本站不承担连带责任。
3、当政府机关依照法定程序要求披露信息时,论坛均得免责。
4、若因线路及非本站所能控制范围的故障导致暂停服务期间造成的一切不便与损失,社区不负任何责任。
5、注册会员通过任何手段和方法针对社区进行破坏,我们有权对其行为作出处理。并保留进一步追究其责任的权利。

本帖被以下淘专辑推荐:

回复

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

投诉/建议联系

990037279@qq.com

如果有侵犯到您的权益,
请第一时间联系邮箱,
站长会进行审查,情况属实的会在三个工作日内为您删除。
  • 关注公众号
  • 添加微信客服
Copyright © 2001-2024 生活的趣事 版权所有 All Rights Reserved. 浙ICP备2022006091号-1
关灯 快速发帖
扫一扫添加微信客服
QQ客服返回顶部
快速回复 返回顶部 返回列表