首页
社区
课程
招聘
[讨论]VMP脱壳
发表于: 2009-4-5 08:46 5737

[讨论]VMP脱壳

2009-4-5 08:46
5737
VMP强壳,按照本论坛的提示:
1.在系统启动断点断下
2.在OEP断下
3.脱壳脚本,找了个地址0x100589f
4.下硬件执行断点he 100589f
5.F9运行
6.硬件断点处断下
7.在OEP新建EIP,DUMP了。

附上文件,脱掉后无法运行呀,

大家看看吧,谢谢

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (14)
雪    币: 442
活跃值: (138)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
w文件无法运行加载
2009-4-5 08:57
0
雪    币: 94
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
修正了,请再看看,谢谢
2009-4-5 10:28
0
雪    币: 442
活跃值: (138)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
脱了一个,不过一跨平台就不能运行,肯定是伪脱壳了

我就 不放什么献丑了
2009-4-6 08:45
0
雪    币: 94
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
跨平台就不能运行问题我来解决,你放上来脱掉的文件,或者方法,谢谢
2009-4-6 14:03
0
雪    币: 485
活跃值: (113)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
6
观望,我也想知道VMP怎么处理,还有,那个跨平台怎么解决,请楼上不吝赐教!
2009-4-11 12:28
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
继续观察!!!!!!!
2009-4-13 10:19
0
雪    币: 94
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
期待VMP高手呀!
2009-4-14 14:41
0
雪    币: 82
活跃值: (10)
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
9
这个文件启动了怎么没窗口的啊,没窗口怎么脱壳阿?
2009-4-15 19:16
0
雪    币: 94
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
这个是服务文件,在后台运行的,没有窗口
2009-4-15 20:34
0
雪    币: 82
活跃值: (10)
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
11
哦,那就能脱壳了.
上传的附件:
2009-4-15 20:59
0
雪    币: 94
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
十分感谢您,我把您脱壳后的文件替换到程序中,加载该文件的服务,提示自动停止了,无法运行,是否不能跨平台呀?请教
2009-4-15 21:20
0
雪    币: 82
活跃值: (10)
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
13
你的这个程序在我这里也不能运行.脱没脱都一样,除了入口,再也没有到vm的调用了,所以我不看了,wship6.dll貌似没有
2009-4-15 21:32
0
雪    币: 94
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
谢谢,明白了,多谢高手指教
2009-4-15 21:37
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
强问:什么叫跨平台? 难道可以windows到linux。。。?
2009-4-18 16:39
0
游客
登录 | 注册 方可回帖
返回