吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1373|回复: 5
收起左侧

[求助] VMP2.07 2.09脱壳恢复出原始EXE文件

[复制链接]
craftstarsu 发表于 2023-10-27 09:44
用OD找到用VMP2.09加过壳的exe程序的OEP后,dump出的exe文件比原始文件大得多,且无法在IDA中进行调试。请教各位大神,怎么才能恢复出能在IDA中调试的exe

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Hmily 发表于 2023-10-27 10:41
这个说起来也比较简单,比如你可以先了解一下vmp的加密有哪些方式,然后对应把这些方式进行修复就可以了,但实现不那么简单,比如加密了iat、资源或者还有antidump之类的,这些都要修复的,更比如有些关键代码被虚拟化了,一样可以调试,但可能你还是不知道那代码是啥,这又要涉及代码还原。

脱壳破解区置顶帖有大佬整理的资料,你可以由浅入深进行学习:
软件虚拟机保护分析资料整理
https://www.52pojie.cn/thread-712684-1-1.html
 楼主| craftstarsu 发表于 2023-10-27 11:12
看OD运行到OEP位置后,Alt+M的text段,基本就是原来exe的代码。只是还有一些加载的DLL地址是临时的,还有就是原EXE中的data段没有
mycc 发表于 2023-10-27 12:49
知易行难,但现在VMP资料比早年 我们蒙着头去分析强100倍不止
 楼主| craftstarsu 发表于 2023-10-27 13:29
有没有可能通过dump vmp2.09壳加固程序的内存来还原出原有的exe,现在我除了vmp0和vmp1段没倒出之外都导出来分析,还有啥其它分析方法吗
flysnow20000 发表于 2023-10-30 07:44
有没有VMP脱壳的基础视频啊,想学习学习
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-12-23 01:46

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表