吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2012|回复: 2
收起左侧

[求助] 记一次VMP爆破出现的问题,求助

[复制链接]
微默 发表于 2021-2-15 13:04
学习过程中遇到的一个问题,可怕的是不知道问题出现在哪里。


开始操作:


软件先开始查壳,导入PEI


1.png

ezdun0 与 ezdun1 ,因经验不足,看不出这什么鬼,接着导入Detect it easy查壳

2.png

OK,是VMP,版本不详

生拉硬拽附加进入OD

3.png

接着401000

4.png

右键→查找二进制→输入特征码
55 8B EC 81 EC 24 00 00 00 C7 45 FC 00 00 00 00 68 28 00 00 00
找到以后,直接往下找断尾

5.png

其实找到很多处看起来都很像的地方,秉着既然不知道哪个是真的,那么挨个都试一遍的态度,从第一个开始

6.png

将代码复制下来


004106BF    58              pop eax
004106C0    8BE5            mov esp,ebp
004106C2    5D              pop ebp
004106C3    C3              retn                                      ; 怀疑第一处


然后找短空代码


7.png
8.png


OK。断尾补码58 8B D8 83 C3 1C C7 03 01 00 00 00 8B E5 5D C3
9.png
10.png


将代码复制出来


004146EA    58              pop eax
004146EB    8BD8            mov ebx,eax
004146ED    83C3 1C         add ebx,0x1C
004146F0    C703 01000000   mov dword ptr ds:[ebx],0x1
004146F6    8BE5            mov esp,ebp
004146F8    5D              pop ebp
004146F9    C3              retn


下来回到004106BF JMP到004146EA


11.png


004106BF   /E9 26400000     jmp 任务分发.004146EA


然后退出暗桩


12.png


13.png


数量太多,直接查找把C3CCCCCC558BEC8B450850B9


14.png


15.png


00484AD0    C3              retn


接下来打开XH补丁制作工具,将上面的OD分别添加进去


16.png


啊哈,结局就是,运行之后闪退,我了个乖乖


微信图片_20210215130334.png

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Jx29 发表于 2021-2-15 13:13
可以把程序发出来吗?
byh3025 发表于 2021-2-15 18:38
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-25 05:46

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表