吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1603|回复: 4
收起左侧

[求助] 关于VMP加壳程序破解,数据压桟跟踪方法求助

[复制链接]
hsgzr_sj7 发表于 2023-1-26 22:06
一个程序是vmp加壳,脱壳难度更大,所以带壳破解,一组数据在堆桟中找到,想跟踪是在什么时候压桟的,好找到替换方法
数据窗口显示的数据如下:
05E7D5DC  58 00 43 00 44 00 46 00 34 00 38 00 44 00 42 00  X.C.D.F.4.8.D.B.
05E7D5EC  42 00 31 00 38 00 32 00 42 00 43 00 46 00 43 00  B.1.8.2.B.C.F.C.
05E7D5FC  45 00 31 00 38 00 58 00 34 00 33 00 58 00 38 00  E.1.8.X.4.3.X.8.
05E7D60C  46 00 43 00 33 00 39 00 34 00 44 00 43 00 33 00  F.C.3.9.4.D.C.3.

堆桟窗口显示的数据如下:
0019FE78   05E7D5DC  UNICODE "XCDF48DBB182BCFCE18X43X8FC394DC3"

想跟踪当ESP值是0019FE78时中断,或者当对数据段地址05E7D5DC写入时中断都可以,F8跟踪老是跑飞了,跟不到,内存一下断点就终止运行。不知如何实现?
或者还有无其它方法,请各位老师指教,谢谢!

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
为之奈何? + 1 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

头像被屏蔽
wanghui77725 发表于 2023-1-27 00:08
提示: 该帖被管理员或版主屏蔽
iversonlee 发表于 2023-1-27 11:49
 楼主| hsgzr_sj7 发表于 2023-1-28 18:51
05F5D5DC  58 00 43 00 44 00 46 00 34 00 38 00 44 00 42 00  X.C.D.F.4.8.D.B.
05F5D5EC  42 00 31 00 38 00 32 00 42 00 43 00 46 00 43 00  B.1.8.2.B.C.F.C.
05F5D5FC  45 00 31 00 38 00 58 00 34 00 33 00 58 00 38 00  E.1.8.X.4.3.X.8.
05F5D60C  46 00 43 00 33 00 39 00 34 00 44 00 43 00 33 00  F.C.3.9.4.D.C.3.

这就是特征码
 楼主| hsgzr_sj7 发表于 2023-1-29 16:11
在OD右下角窗口找到的数据,如何中断到这个数据写入时,请各位大师有空给个方法(提示是VMP加壳,共有两个vmp,一个是vmp0、一个是vmp1,内存下断能检测出来,程序会终止)。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-12-23 16:44

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表