吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 6638|回复: 24
收起左侧

[x64dbg Plugin] 修复vmp导入函数 x64dbg插件

  [复制链接]
初吻给奶嘴耶 发表于 2021-2-1 13:45
本帖最后由 初吻给奶嘴耶 于 2021-2-2 00:04 编辑

气氛极差 不愿再分享
请自行在x64dbg plugin中下载  后续维护不再分享

:(

免费评分

参与人数 7吾爱币 +9 热心值 +7 收起 理由
nws0507 + 1 + 1 谢谢@Thanks!
ICEY + 2 + 1 这个插件,也太强了吧。。
A991792045 + 1 + 1 热心回复!
7lunatic + 1 + 1 谢谢@Thanks!
无闻无问 + 1 + 1 谢谢@Thanks!
fanvalen + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
Lixinist + 2 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| 初吻给奶嘴耶 发表于 2021-2-2 11:46
hszt 发表于 2021-2-2 11:04
vmp3.5随便加了一个c的程序测试,在iat位置执行插件,提示 emu status: false

应该是您使用方法不正确 并不是在iat位置执行, 插件原理是通过模拟指令计算vm后的真实调用地址
是在vm_start的 call vmp0.xxxxxxxx 位置右键 即可得到解析结果
详细错误可以在日志里面看到, 如果是解析的位置没对 应该是返回错误的地址
 楼主| 初吻给奶嘴耶 发表于 2021-2-1 18:39
本帖最后由 初吻给奶嘴耶 于 2021-2-1 18:41 编辑
OrpheusQ 发表于 2021-2-1 18:25
请问能分享下代码不

目前不会, 因为在我看来它并未达到我预想的效果, 当时写的时候是想跑vm block再通过解析block来得到vm hanlder, 所以只实现了fix import功能, 出于严谨考虑, x64dbg并未给出sse和avx扩展的相关接口, 导致我无法完善unicorn模拟, 如果后续将这些问题解决, 会考虑开源的.
fuzhen 发表于 2021-2-1 14:25
pizazzboy 发表于 2021-2-1 15:22
这就很强大了。。。
A991792045 发表于 2021-2-1 16:09
挺好的有用  谢谢分享
听话不挨打 发表于 2021-2-1 16:57
可以的,厉害了,优秀
OrpheusQ 发表于 2021-2-1 18:25
请问能分享下代码不
nj001 发表于 2021-2-1 21:29
厉害,感谢楼主分享
千载难逢 发表于 2021-2-1 22:46
VMP还有一种更简单的方法修复IAT  只是IAT从来就不是防脱壳的核心 意义不大!
 楼主| 初吻给奶嘴耶 发表于 2021-2-1 22:56
千载难逢 发表于 2021-2-1 22:46
VMP还有一种更简单的方法修复IAT  只是IAT从来就不是防脱壳的核心 意义不大!

您说什么都正确
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-17 06:43

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表