首页
社区
课程
招聘
vmp与upx 怎么分析
发表于: 2023-9-11 10:53 5936

vmp与upx 怎么分析

2023-9-11 10:53
5936

各位大神,我用Exeinfo PE检查文件,发现被VMProtect加密,EP Section有被 upx 加密,这个怎么分析与脱壳?


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 1227
活跃值: (1629)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
2
拖动到回收站 分析完毕
2023-9-11 11:03
1
雪    币: 3179
活跃值: (3200)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
风铃i 拖动到回收站 分析完毕
+1
2023-9-11 12:08
0
雪    币: 4710
活跃值: (5071)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
风铃i 拖动到回收站 分析完毕
+1
2023-9-11 12:54
0
雪    币: 364
活跃值: (10648)
能力值: ( LV13,RANK:385 )
在线值:
发帖
回帖
粉丝
5
+1
2023-9-11 16:04
0
雪    币: 279
活跃值: (3349)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
+10086
2023-9-11 21:15
0
雪    币: 1790
活跃值: (4550)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
7
可以不看节名称,那个是VMP加壳时自己可以随意设置的。 加壳者故意设置成了UPX,做个简单的欺骗。应该就是VMP加密。  再说了UPX就是压缩壳,很好脱。
2023-9-13 08:52
0
雪    币: 9
活跃值: (1519)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
拍拖 可以不看节名称,那个是VMP加壳时自己可以随意设置的。 加壳者故意设置成了UPX,做个简单的欺骗。应该就是VMP加密。 再说了UPX就是压缩壳,很好脱。
多谢提醒,感谢!
2023-9-13 11:21
0
游客
登录 | 注册 方可回帖
返回