白云点缀的蓝 发表于 2021-5-15 18:02

如果代码被vm了,找到了oep,脱壳后代码会还原吗

如果代码被vm了,找到了oep,脱壳后代码会还原吗

苏紫方璇 发表于 2021-5-15 18:21

并不会,代码vm和壳是两种东西

byh3025 发表于 2021-5-15 18:41

代码vm应该是代码被虚拟化了

qu270051387 发表于 2021-5-15 19:21

被VM的代码需要把代码拿出来然后进行分析修改变回正常的代码挺复杂的
壳脱了之后只是可以直接修改代码并保存实际上可以直接打补丁
这是两回事

TQHN 发表于 2021-5-15 19:21

你想多了,脱壳和vm还原没有联系

fanvalen 发表于 2021-5-15 19:26

我突然想到如果被vm的代码就是整个注册过程,直接抛弃它,总有功能判断注册与否,找到直接修改常量返回已注册标记。
当然如果是注册部分关键跳转该方法无效

onmiuncai 发表于 2021-5-15 20:24

fanvalen 发表于 2021-5-15 19:26
我突然想到如果被vm的代码就是整个注册过程,直接抛弃它,总有功能判断注册与否,找到直接修改常量返回已注 ...

然而事实是会VM的聪明小哥 往往都是会把判断注册与否的位置全部VM掉的,一般不会有这样的漏洞可钻。{:17_1089:}

朱朱你堕落了 发表于 2021-5-15 20:26

苏紫方璇 发表于 2021-5-15 18:21
并不会,代码vm和壳是两种东西

意思是,脱壳后,被VM的代码,还是被VM的?那脱壳没什么意义了。

苏紫方璇 发表于 2021-5-15 21:20

朱朱你堕落了 发表于 2021-5-15 20:26
意思是,脱壳后,被VM的代码,还是被VM的?那脱壳没什么意义了。

是的,脱壳后可以修改保存了,并且调试分析会方便一点
页: [1]
查看完整版本: 如果代码被vm了,找到了oep,脱壳后代码会还原吗