吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 22342|回复: 42
收起左侧

[原创] VProtect 手工到达OEP的简易方法

[复制链接]
little3388 发表于 2011-8-18 11:53
      VProtect 是一个国内非常优秀的软件保护软件,这是先擦擦钢蛋姐美腿,看她能不能送我一个正版。呵呵
        
          其实到达OEP方法也是用到两个断点,分别是bp VirtualAlloc   与 区段下断,用正常的手法当然不行,蛋蛋做了个蛋。。要配合时间、地点、人和


         不多说,入正题,先上图
              


        下断点到VirtualAlloc 函数返回处



        下好后按F9运行会断到返回处,请留意以下图的地方,非常重要的
      


         不断按F9中断点运行中断 通过OD观察觉程序运行情况,若在图2处看到引用WS2_32.dll动态库,到此处OD好像会卡了一下的,就代表程序在做验证了与反下断,当卡完这一步OD又会断在VirtualAlloc 函数返回处,这时不要太急在区段处下断,只因还未过检测的,待再F9一次,再在代码区段处下图

   按ALT+M

   

    在.text区段处下断,这时是下断的最好时机,下断后再按F9,好快就到OEP了



  总结:不要太急下区段断点,找到时机下断,而这个时间就是VP壳引用WS2_32.dll动态库后的两个VirtualAlloc函数返回处 下断

    本文没有技术含量,只是个人调试VP后的一个技巧,有错乐意接受指正。。

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

jixietui 发表于 2011-8-18 12:10
学习了 感谢楼主
澹泊明志 发表于 2011-8-18 11:56
头像被屏蔽
Shiny 发表于 2011-8-18 11:56
494525777 发表于 2014-3-28 14:43
楼主说的蛋蛋是什么东东  能拿出来瞧瞧么
Ku_zi 发表于 2011-8-18 22:32
学习了
看到VMP的壳就很无语
努力中.....
Ku_zi 发表于 2011-8-18 22:33
本帖最后由 Ku_zi 于 2011-8-18 22:35 编辑

电脑卡了一下 多点了几次 发重了 不好意思
Ku_zi 发表于 2011-8-18 22:34
学习了
看到VMP的壳就很无语
努力中.....
注册账户好难 发表于 2011-8-19 18:37
至今没有碰到vp的壳
a070458 发表于 2011-8-19 19:03
学习了  谢LZ!
646246208 发表于 2011-8-19 20:37
看看哦,呵呵
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-18 04:25

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表