肥宅综合社区-做一个优雅文明的综合社区

搜索内容

VMProtect v.3.5.1 - 3.7.3脱壳 到OEP图文教程

肥宅 图文教程 0 254
今天给大家分享下VMProtect v.3.5.1 - 3.7.3 脱壳到达OEP的经过。
1.首先我们查壳。
载入OD,(论坛有过VMP检测的OD,请自行下载),CTRL+G 我们输入Virtualprotect
确定后来到如下地址。我们在这里F2下断点。然后F9运行程序。
程序被断下,(根据栈平衡)我们在栈区域往下找,找到如下地址(0018FF88),在HEX资源区里我们CTRL+G 输入这个地址(0018F88)下硬件访问断点。
下好硬件断点后,我们再下一个内存访问断点。如下图:
然后我们F9运行程序,经过N多次的F9运行,(中间过程中有遇到循环的就把内存访问断点取消后,运行,过了循环在设置上,继续F9,关注着寄存器里的值。尤其EAX)
来到下图
箭头所示就是OEP了。为什么,我们来看下图
此时,我们在OD中鼠标右键--此处为新的EIP
然后我们此处脱壳。
保存后我们再来查下壳。
已经脱壳完成了,但是现在程序还不能运行,需要修复IAT的,以后有时间在更新。

    协助本站seo优化一下,谢谢!
    关键词不能为空

标签:

暂无标签

免责声明:

本站提供的资源,都来自网络,版权争议与本站无关,所有内容及软件的文章仅限用于学习和研究目的。不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负,我们不保证内容的长久可用性,通过使用本站内容随之而来的风险与本站无关,您必须在下载后的24个小时之内,从您的电脑/手机中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。侵删请致信E-mail: kefu@fz331.com

上一篇下一篇

发表评论

上传附件:
评论列表 (有 0 条评论,254人围观)
切换注册

登录

忘记密码?

切换登录

注册

验证码