吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4543|回复: 4
收起左侧

[原创] 大家来看看脱的这个是不是VMP壳

[复制链接]
hrj3251 发表于 2012-11-12 16:26
朋友发来一个程序叫我查一下有没有毒,用PE查了下看区段貌似是VMP壳
PE.jpg
先载入OD看看

载入程序.jpg


一路F7,遇到第一个近call,F7进去
遇到近call.jpg

push esp
ESP.jpg
esp定律
下断点.jpg
下断点后F9运行到一个retn返回
retn返回.jpg
按F8到OEP,要删除分析代码
x.jpg
x1.jpg
OEP显示出来了
到达OEP.jpg

脱壳时记得不能选重建输入表
dump1.jpg
脱壳后查壳
脱壳后.jpg








发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

a070458 发表于 2012-11-12 16:52
很明显的VMP壳,这样脱了貌似只能在本机运行
 楼主| hrj3251 发表于 2012-11-12 17:17
a070458 发表于 2012-11-12 16:52
很明显的VMP壳,这样脱了貌似只能在本机运行

哦,谢谢你的回答
头像被屏蔽
shufu 发表于 2012-11-15 13:04
Hmily 发表于 2012-11-18 00:47
这样脱壳后可以本机跑起来了应该,但换其他机器就不行了,还需要继续修复,论坛有不少vmp的脱壳文章还有神器,可以找找。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-25 16:57

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表