社区
安全技术/病毒
帖子详情
关于vmp加壳软件的脱壳问题的讨论
海鸥软件
2018-02-28 10:18:53
vmp加壳的软件,现在好像还没有脱壳程序,所有的代码都是在虚拟壳中运行,每次动态调用,内部随时变化调用地址,请熟悉vmp加壳脱壳的进来讨论下,对vmp加壳的软件,从何处下手脱壳,大家有什么好的办法或建议说说,共同研究下。
...全文
2214
2
打赏
收藏
关于vmp加壳软件的脱壳问题的讨论
vmp加壳的软件,现在好像还没有脱壳程序,所有的代码都是在虚拟壳中运行,每次动态调用,内部随时变化调用地址,请熟悉vmp加壳脱壳的进来讨论下,对vmp加壳的软件,从何处下手脱壳,大家有什么好的办法或建议说说,共同研究下。
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
2 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
海鸥软件
2018-03-05
打赏
举报
回复
自己顶顶吧 没人理
aabbabababaa
2018-02-28
打赏
举报
回复
这么深的加壳了,没用过,来学习下。。。
【Android 逆向】
脱壳
解决方案 ( DEX 整体
加壳
| 函数抽取
加壳
|
VMP
加壳
| Dex2C
加壳
| Android 应用加固防护级别 )
一、DEX 整体
加壳
、 二、函数抽取
加壳
、 三、
VMP
加壳
、 四、Dex2C
加壳
、 五、Android 应用加固防护级别、
VMP
3.5
脱壳
--查找OEP
背景 无
VMP
的介绍 相信看到这篇文章的人都听过或了解过
vmp
,基本遇到
vmp
加壳
的程序基本就是右键回收站,但是如果只是简单的加了一层
vmp
壳的话,还是可以分析的。
vmp
加壳
方式 下面是程序代码 int main() { printf("222222222\n"); system("pause"); return 0; } 然后把随机基地址关一下,方便之后查找main函数 这里说明一下,目前大部分人
加壳
都会虚拟化代码段,这样的话基本上就需要右键回收站了,主要是核心代码被vm
大家看看这个
vmp
壳如何下手
脱壳
?
这个程序使用od加载正常,下了任何断点 都断不住,都会断到90 db处,使用工具读取数据目录表,读取到的各段都没有起始地址和大小,最后通过peid查看 里边包括
vmp
0
vmp
1段,经过问度娘,知道是使用
vmp
加壳
,不知这种壳如何下手
脱壳
或破解?或有其它什么方法?0040003C 00010000 DD 00000100 ; Offset to PE signatur...
史上最全最完整,最详细,
软件
保护技术-程序
脱壳
篇-逆向工程学习记录
历史:壳是最早出现的专用加密
软件
技术!作用:可以是开发者未来保护自己的代码不被借鉴、破解、逆向;也可用来病毒、木马、蠕虫隐藏恶意代码,不被杀毒如
软件
查杀!预习:
vmp
纯虚拟机壳,目前公认认为公认最强。温馨提示:
脱壳
上瘾,可不要随意传播哦!
安全技术/病毒
9,513
社区成员
28,940
社区内容
发帖
与我相关
我的任务
安全技术/病毒
Windows专区 安全技术/病毒
复制链接
扫一扫
分享
社区描述
Windows专区 安全技术/病毒
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章