吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 37106|回复: 186
收起左侧

[OllyDbg 1.x Plugin] 山寨版fakevmp(更新0.5)

    [复制链接]
ximo 发表于 2010-11-21 19:07
本帖最后由 ximo 于 2010-11-27 10:08 编辑

话说nooby发布了fkvmp,我这垃圾玩意也就不藏着掖着了。
nn的是纯静态解析的,效率很高,识别率也很高,非常强大,只能膜拜;
我这个是动态的,效率不咋的,识别也有可能出错。。。能力有限,只能这样。
所以,我这个虽然叫山寨版,不过离nn的原版差距还很大,纯属我自娱自乐而已。

更新日志:
11.22
更新一个链表的具大错误,同时新增爆破点的分析,用Maybe a crackpoint标注出来了,分析的可能有错误,请自行判断,仅做参考。

说明下:如果自动识别出错的话,请选择自定义模式,手动填写LoadOpcode地址和JMP Handler的地址。
生成的日志格式如下:
vm.eip:00415ec1        handler:0041073a        VM_SetR32                vm.stack:00000000
vm.eip:00415ec2        handler:00410476        VM_GetI32                vm.stack:12770504
vm.eip:00415ec7        handler:0041301a        VM_Add32                 vm.stack:eda046e4
vm.eip:00415ec8        handler:0041073a        VM_SetR32                vm.stack:00000207
vm.eip:00415ec9        handler:0041073a        VM_SetR32                vm.stack:00174be8
vm.eip:00415eca        handler:0041073a        VM_SetR32                vm.stack:000806e8
vm.eip:00415ecb        handler:0041073a        VM_SetR32                vm.stack:00000000
vm.eip:00415ecc        handler:0041073a        VM_SetR32                vm.stack:00000000
vm.eip:00415ecd        handler:0041073a        VM_SetR32                vm.stack:0012fa74
vm.eip:00415ece        handler:0041073a        VM_SetR32                vm.stack:004016f0
vm.eip:00415ecf        handler:0041073a        VM_SetR32                vm.stack:0012fa58
vm.eip:00415ed0        handler:0041073a        VM_SetR32                vm.stack:0012fa58
vm.eip:00415ed1        handler:0041073a        VM_SetR32                vm.stack:00000246
vm.eip:00415ed2        handler:0041073a        VM_SetR32                vm.stack:00000022
vm.eip:00415ed3        handler:0041073a        VM_SetR32                vm.stack:db59a3a0
vm.eip:00415ed4        handler:0041073a        VM_SetR32                vm.stack:40c1c8d9
vm.eip:00415ed5        handler:004130ec        VM_GetR32                vm.stack:0040175e
vm.eip:00415ed6        handler:004130ec        VM_GetR32                vm.stack:00000246
vm.eip:00415ed7        handler:004130ec        VM_GetR32                vm.stack:0012fa58
vm.eip:00415ed8        handler:004130ec        VM_GetR32                vm.stack:00000000
vm.eip:00415ed9        handler:004130ec        VM_GetR32                vm.stack:00000022
vm.eip:00415eda        handler:004106f0        VM_GetI8To32             vm.stack:00000000
vm.eip:00415edc        handler:0041073a        VM_SetR32                vm.stack:00000001
vm.eip:00415edd        handler:004130ec        VM_GetR32                vm.stack:00000000
vm.eip:00415ede        handler:004129ed        VM_Cpuid                 vm.stack:00000001
vm.eip:00415edf        handler:0041073a        VM_SetR32                vm.stack:bfebfbff
vm.eip:00415ee0        handler:0041073a        VM_SetR32                vm.stack:0000e3bd
vm.eip:00415ee1        handler:0041073a        VM_SetR32                vm.stack:01020800
vm.eip:00415ee2        handler:0041073a        VM_SetR32                vm.stack:000006f6
...省略

vm.eip:0041604b        handler:0041301a        VM_Add32                 vm.stack:00000000-------------------------------Maybe a CrackPoint
vm.eip:0041604c        handler:0041073a        VM_SetR32                vm.stack:00000202
vm.eip:0041604d        handler:00413249        VM_RmSs32                vm.stack:0012f9f4
vm.eip:0041604e        handler:0041073a        VM_SetR32                vm.stack:b58f43a4
vm.eip:0041604f        handler:0041073a        VM_SetR32                vm.stack:b58f43a4
vm.eip:00416050        handler:0041073a        VM_SetR32                vm.stack:b58f5fe4
vm.eip:00416051        handler:004130ec        VM_GetR32                vm.stack:00000000
vm.eip:00416052        handler:0041351f        VM_GetEsp                vm.stack:b58f43a4
vm.eip:00416053        handler:00413249        VM_RmSs32                vm.stack:0012f9f8
vm.eip:00416054        handler:0041073a        VM_SetR32                vm.stack:b58f43a4
vm.eip:00416055        handler:0041351f        VM_GetEsp                vm.stack:b58f43a4
vm.eip:00416056        handler:00413249        VM_RmSs32                vm.stack:0012f9f8
vm.eip:00416057        handler:00411273        VM_Nor32                 vm.stack:b58f43a4
vm.eip:00416058        handler:0041073a        VM_SetR32                vm.stack:00000202
vm.eip:00416059        handler:00410476        VM_GetI32                vm.stack:4a70bc5b
vm.eip:0041605e        handler:00411273        VM_Nor32                 vm.stack:4a301c2b
vm.eip:0041605f        handler:0041073a        VM_SetR32                vm.stack:00000286
vm.eip:00416060        handler:004130ec        VM_GetR32                vm.stack:b58f4384
vm.eip:00416061        handler:00410476        VM_GetI32                vm.stack:b58f43a4
vm.eip:00416066        handler:00411273        VM_Nor32                 vm.stack:b5cfe3d4
vm.eip:00416067        handler:0041073a        VM_SetR32                vm.stack:00000202
vm.eip:00416068        handler:00411273        VM_Nor32                 vm.stack:4a301c0b
vm.eip:00416069        handler:0041073a        VM_SetR32                vm.stack:00000202
vm.eip:0041606a        handler:0041073a        VM_SetR32                vm.stack:0040a070
vm.eip:0041606b        handler:004130ec        VM_GetR32                vm.stack:00000000
vm.eip:0041606c        handler:004130ec        VM_GetR32                vm.stack:83ab5751
vm.eip:0041606d        handler:004130ec        VM_GetR32                vm.stack:00000202
vm.eip:0041606e        handler:004130ec        VM_GetR32                vm.stack:83ab5751
vm.eip:0041606f        handler:004130ec        VM_GetR32                vm.stack:00000000
vm.eip:00416070        handler:004130ec        VM_GetR32                vm.stack:000806e8
vm.eip:00416071        handler:004130ec        VM_GetR32                vm.stack:00000246
vm.eip:00416072        handler:004130ec        VM_GetR32                vm.stack:004016f0
vm.eip:00416073        handler:004130ec        VM_GetR32                vm.stack:3a5cdf64
vm.eip:00416074        handler:004130ec        VM_GetR32                vm.stack:83ab5751
vm.eip:00416075        handler:004130ec        VM_GetR32                vm.stack:3a5cdf64
vm.eip:00416076        handler:004130ec        VM_GetR32                vm.stack:0012fa74
vm.eip:00416077        handler:00410476        VM_GetI32                vm.stack:00174be8
vm.eip:0041607c        handler:0041301a        VM_Add32                 vm.stack:125fb91c
vm.eip:0041607d        handler:0041073a        VM_SetR32                vm.stack:00000212
vm.eip:0041607e        handler:004130ec        VM_GetR32                vm.stack:12770504
vm.eip:0041607f        handler:004130ec        VM_GetR32                vm.stack:00000000
vm.eip:00416080        handler:0041029e        VM_SetEip                vm.stack:0040a070
vm.eip:0040a072        handler:00410476        VM_GetI32                vm.stack:12770504
vm.eip:0040a077        handler:0041301a        VM_Add32                 vm.stack:eda046e4
vm.eip:0040a078        handler:0041073a        VM_SetR32                vm.stack:00000207
vm.eip:0040a079        handler:0041073a        VM_SetR32                vm.stack:00174be8
vm.eip:0040a07a        handler:0041073a        VM_SetR32                vm.stack:0012fa74
vm.eip:0040a07b        handler:0041073a        VM_SetR32                vm.stack:3a5cdf64
vm.eip:0040a07c        handler:0041073a        VM_SetR32                vm.stack:83ab5751
vm.eip:0040a07d        handler:0041073a        VM_SetR32                vm.stack:3a5cdf64
vm.eip:0040a07e        handler:0041073a        VM_SetR32                vm.stack:004016f0
vm.eip:0040a07f        handler:0041073a        VM_SetR32                vm.stack:00000246
vm.eip:0040a080        handler:0041073a        VM_SetR32                vm.stack:000806e8
vm.eip:0040a081        handler:0041073a        VM_SetR32                vm.stack:00000000
vm.eip:0040a082        handler:0041073a        VM_SetR32                vm.stack:83ab5751
vm.eip:0040a083        handler:004130ec        VM_GetR32                vm.stack:00000202
vm.eip:0040a084        handler:004130ec        VM_GetR32                vm.stack:83ab5751
vm.eip:0040a085        handler:00411273        VM_Nor32                 vm.stack:83ab5751
vm.eip:0040a086        handler:0041073a        VM_SetR32                vm.stack:00000202
vm.eip:0040a087        handler:00410476        VM_GetI32                vm.stack:7c54a8ae
vm.eip:0040a08c        handler:00411273        VM_Nor32                 vm.stack:4a301c2b
vm.eip:0040a08d        handler:0041073a        VM_SetR32                vm.stack:00000286
vm.eip:0040a08e        handler:004130ec        VM_GetR32                vm.stack:818b4350
vm.eip:0040a08f        handler:00410476        VM_GetI32                vm.stack:83ab5751
vm.eip:0040a094        handler:00411273        VM_Nor32                 vm.stack:b5cfe3d4
vm.eip:0040a095        handler:0041073a        VM_SetR32                vm.stack:00000202
vm.eip:0040a096        handler:00411273        VM_Nor32                 vm.stack:4810082a
vm.eip:0040a097        handler:0041073a        VM_SetR32                vm.stack:00000202
vm.eip:0040a098        handler:0041073a        VM_SetR32                vm.stack:3664b485
vm.eip:0040a099        handler:0041073a        VM_SetR32                vm.stack:00000202
vm.eip:0040a09a        handler:0041073a        VM_SetR32                vm.stack:83ab5751
vm.eip:0040a09b        handler:0041073a        VM_SetR32                vm.stack:00000000
vm.eip:0040a09c        handler:0041073a        VM_SetR32                vm.stack:00000022
vm.eip:0040a09d        handler:0041073a        VM_SetR32                vm.stack:00000000
vm.eip:0040a09e        handler:0041073a        VM_SetR32                vm.stack:0012fa58
vm.eip:0040a09f        handler:0041073a        VM_SetR32                vm.stack:00000246
vm.eip:0040a0a0        handler:004130ec        VM_GetR32                vm.stack:0040175e
vm.eip:0040a0a1        handler:0041351f        VM_GetEsp                vm.stack:00000246
vm.eip:0040a0a2        handler:00413249        VM_RmSs32                vm.stack:0012fa0c
vm.eip:0040a0a3        handler:00411273        VM_Nor32                 vm.stack:00000246
vm.eip:0040a0a4        handler:0041073a        VM_SetR32                vm.stack:00000282
vm.eip:0040a0a5        handler:00412fec        VM_GetI16To32            vm.stack:fffffdb9
vm.eip:0040a0a8        handler:00411273        VM_Nor32                 vm.stack:000008ff
vm.eip:0040a0a9        handler:0041073a        VM_SetR32                vm.stack:00000206
vm.eip:0040a0aa        handler:0041120e        VM_Popfd                 vm.stack:00000200
vm.eip:0040a0ab        handler:004130ec        VM_GetR32                vm.stack:0040175e
vm.eip:0040a0ac        handler:004130ec        VM_GetR32                vm.stack:0012fa58
vm.eip:0040a0ad        handler:004130ec        VM_GetR32                vm.stack:00000000
vm.eip:0040a0ae        handler:004130ec        VM_GetR32                vm.stack:00000022
vm.eip:0040a0af        handler:004106f0        VM_GetI8To32             vm.stack:00000000
vm.eip:0040a0b1        handler:0041351f        VM_GetEsp                vm.stack:00000014
vm.eip:0040a0b2        handler:0041301a        VM_Add32                 vm.stack:0012f9fc
vm.eip:0040a0b3        handler:0041073a        VM_SetR32                vm.stack:00000212
vm.eip:0040a0b4        handler:004130ec        VM_GetR32                vm.stack:0012fa10
vm.eip:0040a0b5        handler:004130ec        VM_GetR32                vm.stack:0012fa74
vm.eip:0040a0b6        handler:004130ec        VM_GetR32                vm.stack:004016f0
vm.eip:0040a0b7        handler:004106f0        VM_GetI8To32             vm.stack:000806e8
vm.eip:0040a0b9        handler:0041351f        VM_GetEsp                vm.stack:00000024
vm.eip:0040a0ba        handler:004106f0        VM_GetI8To32             vm.stack:0012f9ec
vm.eip:0040a0bc        handler:0041301a        VM_Add32                 vm.stack:00000004-------------------------------Maybe a CrackPoint
vm.eip:0040a0bd        handler:0041073a        VM_SetR32                vm.stack:00000216
vm.eip:0040a0be        handler:0041301a        VM_Add32                 vm.stack:0012f9f0
vm.eip:0040a0bf        handler:0041073a        VM_SetR32                vm.stack:00000206
vm.eip:0040a0c0        handler:00413249        VM_RmSs32                vm.stack:0012fa14
vm.eip:0040a0c1        handler:0041073a        VM_SetR32                vm.stack:0012fa58
vm.eip:0040a0c2        handler:004130ec        VM_GetR32                vm.stack:000806e8
vm.eip:0040a0c3        handler:00410476        VM_GetI32                vm.stack:00000000
vm.eip:0040a0c8        handler:0041301a        VM_Add32                 vm.stack:00401005
vm.eip:0040a0c9        handler:0041073a        VM_SetR32                vm.stack:00000206
vm.eip:0040a0ca        handler:004130ec        VM_GetR32                vm.stack:00401005
vm.eip:0040a0cb        handler:004130ec        VM_GetR32                vm.stack:00000022
vm.eip:0040a0cc        handler:004130ec        VM_GetR32                vm.stack:00000246
vm.eip:0040a0cd        handler:004130ec        VM_GetR32                vm.stack:3664b485
vm.eip:0040a0ce        handler:004130ec        VM_GetR32                vm.stack:0012fa58
vm.eip:0040a0cf        handler:004130ec        VM_GetR32                vm.stack:0012fa58
vm.eip:0040a0d0        handler:004130ec        VM_GetR32                vm.stack:0012fa74
vm.eip:0040a0d1        handler:004130ec        VM_GetR32                vm.stack:00000000
vm.eip:0040a0d2        handler:004130ec        VM_GetR32                vm.stack:00000000
vm.eip:0040a0d3        handler:004130ec        VM_GetR32                vm.stack:000806e8
vm.eip:0040a0d4        handler:004130ec        VM_GetR32                vm.stack:0012fa58
vm.eip:0040a0d5        handler:00411456        VM_Retn                  vm.stack:00000022

经济不景气,卖点小钱。。。

fakevmp.rar

5.42 MB, 下载次数: 836, 下载积分: 吾爱币 -1 CB

免费评分

参与人数 10威望 +1 热心值 +10 收起 理由
dragons + 1 ximo哥,20cb你大街银行吗?呵呵
紫色 + 1 感谢发布原创作品,[吾爱破解]因你更精彩!
cntrump + 1 看的人多,下手的人少呀。
saker + 1 精品文章!
hixiaosheng + 1 恶意灌水!嘿嘿~
wuqing1501 + 1 原来这里不用飞机票 啊
小糊涂虫 + 1 膜拜超人。
TheCjw + 1 精品文章!
qifeon + 1 超人出手了
wgz001 + 1 + 1 提高收费标准啊,DFJSF

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

zapline 发表于 2010-11-21 19:10
卖的太便宜了
M0nster 发表于 2010-11-21 19:11
紫色 发表于 2010-11-21 19:15
yuansunxue 发表于 2010-11-21 19:26
收下了 谢谢
wgz001 发表于 2010-11-21 19:27
确实便宜了   
nevsayno 发表于 2010-11-21 21:49
也公开了~~~~呱唧呱唧
wujing 发表于 2010-11-21 22:03
好东西 买不起。。先收藏下吧
Hmily 发表于 2010-11-21 22:40
论坛恢复,礼物不断啊!
头像被屏蔽
xiaoyou 发表于 2010-11-21 22:41
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-12-26 00:37

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表