吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 14809|回复: 78
上一主题 下一主题
收起左侧

[分享] VMProtect v.3.5.1 - 3.7.3脱壳 到OEP

  [复制链接]
跳转到指定楼层
楼主
situhaonan 发表于 2023-8-5 10:12 回帖奖励
本帖最后由 situhaonan 于 2023-8-5 10:12 编辑

大家好,今天给大家分享下VMProtect v.3.5.1 - 3.7.3 脱壳到达OEP的经过。(只到OEP,修复我也没学会呢,有会的大佬希望指点一下。谢谢!)
也祝愿本论坛越办越好。我也是小白一个,有不对之处,还望大佬们指点。首先我们查壳。



载入OD,(论坛有过VMP检测的OD,请自行下载),CTRL+G 我们输入Virtualprotect



确定后来到如下地址。我们在这里F2下断点。然后F9运行程序。

程序被断下,(根据栈平衡)我们在栈区域往下找,找到如下地址(0018FF88),在HEX资源区里我们CTRL+G 输入这个地址(0018F88)下硬件访问断点。

下好硬件断点后,我们再下一个内存访问断点。如下图:

然后我们F9运行程序,经过N多次的F9运行,(中间过程中有遇到循环的就把内存访问断点取消后,运行,过了循环在设置上,继续F9,关注着寄存器里的值。尤其EAX)
来到下图

箭头所示就是OEP了。为什么,我们来看下图


此时,我们在OD中鼠标右键--此处为新的EIP

然后我们此处脱壳。

保存后我们再来查下壳。

已经脱壳完成了,但是现在程序还不能运行,需要修复;    VMP的壳修复我也没学会呢。等我学会了再继续。

有会VMP3.5-3.7壳修复IAT的 ,希望指点 感谢!


免费评分

参与人数 14吾爱币 +13 热心值 +10 收起 理由
雾落尘 + 1 + 1 谢谢@Thanks!
笙若 + 1 + 1 谢谢@Thanks!
ShaBiForum + 1 我很赞同!
MTL369 + 1 谢谢@Thanks!
leeairw + 2 + 1 还没仔细看,希望够详细。。。
_Bitter + 1 鼓励转贴优秀软件安全工具和文档!
bailemenmlbj + 1 + 1 谢谢@Thanks!说实话,东西虽好,可惜看不懂啊
tzblue + 2 谢谢@Thanks!
softking + 1 + 1 我很赞同!
Henglie + 1 + 1 用心讨论,共获提升!
lyy2011lyc + 1 我很赞同!
fjk2001 + 1 谢谢@Thanks!
78zhanghao87 + 1 我很赞同!
tail88 + 1 + 1 谢谢@Thanks!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

头像被屏蔽
推荐
ayan214 发表于 2023-8-5 10:34
提示: 该帖被管理员或版主屏蔽
推荐
kadimah 发表于 2023-10-18 16:16
本帖最后由 kadimah 于 2023-10-18 20:16 编辑

那个 0018FF88  是如何确定的 ?
推荐
 楼主| situhaonan 发表于 2023-8-8 07:50 |楼主
bailemenmlbj 发表于 2023-8-7 13:14
还有比你更白的,请问,如何判定是这个“找到如下地址(0018FF88)”

栈里往下啦,拉到最下面  
推荐
czyr 发表于 2023-8-5 12:12
侃遍天下无二人 发表于 2023-8-5 10:19
Vmp不是全程在虚拟机上执行自定义的指令吗,你咋能把壳脱掉的,根本就不存在完全解密的脱壳点吧

脱壳只是把外面的那一层壳脱掉而已,虚拟机已经是嵌入进程序了。修复后脱了壳也不会妨碍虚拟机代码运行,可以过掉一下壳的反调试等
3#
侃遍天下无二人 发表于 2023-8-5 10:19
Vmp不是全程在虚拟机上执行自定义的指令吗,你咋能把壳脱掉的,根本就不存在完全解密的脱壳点吧
头像被屏蔽
4#
keya 发表于 2023-8-5 10:21
提示: 该帖被管理员或版主屏蔽
头像被屏蔽
5#
liuyilin999 发表于 2023-8-5 10:22
提示: 该帖被管理员或版主屏蔽
6#
netspirit 发表于 2023-8-5 11:02
keya 发表于 2023-8-5 10:21
很多错, 赞一个

很不错还是很多错啊?
7#
贝优妮塔 发表于 2023-8-5 11:26
侃遍天下无二人 发表于 2023-8-5 10:19
Vmp不是全程在虚拟机上执行自定义的指令吗,你咋能把壳脱掉的,根本就不存在完全解密的脱壳点吧

应该只是脱外壳的加密把 内部加密应该是没脱 通达信就是VMP  但是就很多破解。。。
8#
13250586078 发表于 2023-8-5 11:36
谢谢非常详细,收藏
9#
zhang7069 发表于 2023-8-5 11:43
感谢楼主分享,已下载收藏
头像被屏蔽
10#
kaijinaini 发表于 2023-8-5 11:56
提示: 该帖被管理员或版主屏蔽
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-22 11:21

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表