吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 9210|回复: 72
收起左侧

[Packers] VMProtect v3.8.1 调试研究专用补丁(禁用重命名,禁用变异,禁用虚拟化)

  [复制链接]
wwh1004 发表于 2024-1-4 16:20
本帖最后由 wwh1004 于 2024-1-4 16:21 编辑

功能介绍
VMProtect保护后会为VMP运行时本身的函数进行混淆加密,包括变异虚拟化等等(.NET的还有重命名)。这个补丁对VMProtect本身进行了Patch,可以强制关闭VMProtect指定的功能。
比如对.NET程序集可以关闭重命名,这样整个VMProtect运行时的代码在反编译器里面非常清晰。
C#VMP运行时反编译.png
C  VMP反编译.png

使用介绍
把补丁winmm.dll放到VMProtect.exe的目录下,重新打开就会出现补丁界面。
软件界面.png
默认情况下所有功能都是允许的(也就是不禁用)。你想禁用哪个功能就把对应的勾去掉。
禁用虚拟化会造成生成的文件不能运行,但是可以分析,这样分析VMProtect的Loader的代码就很容易。

GIF演示
C#程序集
GIF.gif
C++文件
GIF2.gif

补丁下载
VMProtect v3.8.1自定义功能补丁.zip (1.73 MB, 下载次数: 504)

免费评分

参与人数 34威望 +1 吾爱币 +62 热心值 +28 收起 理由
utf + 1 + 1 用心讨论,共获提升!
cofeyu + 1 热心回复!
zxyfy + 1 用心讨论,共获提升!
smile1110 + 3 + 1 66666
zhczf + 1 + 1 我很赞同!
tianyu925 + 1 我很赞同!
solly + 1 + 1 鼓励转贴优秀软件安全工具和文档!
hwh425 + 1 谢谢@Thanks!
mmffddyy + 1 + 1 我很赞同!
zhangyun173 + 1 + 1 用心讨论,共获提升!
Chenda1 + 1 + 1 我很赞同!
laoxiao414 + 1 + 1 谢谢@Thanks!
rz66 + 1 + 1 爱了,爱了,大神栽树,后人乘凉啊!感谢付出
heartingrass + 1 + 1 厉害,去除混淆后,清晰多了。
lorentutuve + 1 + 1 谢谢@Thanks!
weimeng555 + 1 已经处理,感谢您对吾爱破解论坛的支持!
netspirit + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
yanglinman + 1 谢谢@Thanks!
yAYa + 3 + 1 师傅牛逼。
jgs + 1 + 1 谢谢@Thanks!
苏紫方璇 + 3 + 1 牛逼牛逼,支持一个
这是追求不是梦 + 1 + 1 热心回复!
Tonyha7 + 1 + 1 谢谢@Thanks!
alicc + 1 用心讨论,共获提升!
Hmily + 1 + 20 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
gcode + 1 + 1 谢谢@Thanks!
R-R, + 2 + 1 牛逼牛逼,支持一个
dork + 1 谢谢@Thanks!
凉游浅笔深画眉 + 3 + 1 牛逼牛逼,支持一个
bjcar + 1 + 1 谢谢@Thanks!
幽溪左畔 + 1 + 1 我很赞同!
我心飘野 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
3yu3 + 2 + 1 谢谢@Thanks!
610100 + 3 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Hmily 发表于 2024-1-4 17:16
阔以阔以,以前就有同学搞过无花无乱序的加密,方便研究分析VMP加壳的逻辑。
Hmily 发表于 2024-1-4 17:18
alicc 发表于 2024-1-4 16:52
很少用这个,有没大佬简单解释下这样保护起到什么效果
禁用虚拟化会造成生成的文件不能运行,但是可以分析,这样分析VMProtect的Loader的代码就很容易

作者写了原因,方便分析加壳vmp加壳程序,没有这些混淆的干扰,逻辑就更清楚了。
chinasmu 发表于 2024-1-4 16:31
longge521stl 发表于 2024-1-4 16:32
学到了知识,希望楼主更详细一些,谢谢
我心飘野 发表于 2024-1-4 16:40
感谢wwh1004大神又出新作了。
R-R, 发表于 2024-1-4 16:43
强到离谱!又见精华帖!
alicc 发表于 2024-1-4 16:52
很少用这个,有没大佬简单解释下这样保护起到什么效果

点评

作者写了原因,方便分析加壳vmp加壳程序,没有这些混淆的干扰,逻辑就更清除了。  详情 回复 发表于 2024-1-4 17:18
XinSong 发表于 2024-1-4 17:02
雾草,vmp算是脱裤子了。
gcode 发表于 2024-1-4 17:03
感谢分享,VMProtect又可以折腾了
Sh4DoW321 发表于 2024-1-4 17:04
thanks for share
LuckyClover 发表于 2024-1-4 17:09
6的一批,感谢分享强大工具
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-21 18:45

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表