吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

[原创逆向图文] 利用工具半自动修复VMP3.5壳的变异IAT

[复制链接]
 楼主| 学编程的闹钟 发表于 2024-2-28 10:53 | 显示全部楼层

dircou 发表于 2024-2-28 10:32
哈哈,膜拜中
在弄一个天盾的小程序,同一系列有两个软件,一个加了VMP一个没加! ...

也是vmp3.5左右的版本吗
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
dircou 发表于 2024-2-28 11:25 | 显示全部楼层

学编程的闹钟 发表于 2024-2-28 10:53
也是vmp3.5左右的版本吗

Exeinfo 显示:VMProtect v3.00 - 3.5.0 [ option : packed ] -   2003-2021  VMProtect Software - www.vmpsoft.com
Die: 保护器: VMProtect(3.2.0-3.5.0)
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 学编程的闹钟 发表于 2024-2-28 11:39 | 显示全部楼层

dircou 发表于 2024-2-28 11:25
Exeinfo 显示:VMProtect v3.00 - 3.5.0 [ option : packed ] -   2003-2021  VMProtect Software - www. ...

那和我脱的是一个版本的
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 学编程的闹钟 发表于 2024-2-28 12:08 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
520pojie 发表于 2024-2-28 19:49 | 显示全部楼层

没成功过
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 学编程的闹钟 发表于 2024-2-28 21:56 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 学编程的闹钟 发表于 2024-2-29 10:24 | 显示全部楼层

我还想问下各位大佬,第四步用的Imports Fixer软件改为用Scylla为什么就不行了,打开程序会提示0xc0000005错误

点评

jjyjjy003159”点评说:
你是用fix dump还是dump呢  详情 回复 发表于 2024-3-4 12:35
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
dircou 发表于 2024-3-1 15:58 | 显示全部楼层

还是失败了,X64导入到这暂停了!
[Asm] 纯文本查看 复制代码
00A21EB7 | C7                   | ???                                 |
00A21EB8 | FF68 01              | JMP FAR FWORD PTR DS:[EAX+1]        | fword ptr ds:[eax+01]:BaseThreadInitThunk+1
00A21EBB | 0300                 | ADD EAX,DWORD PTR DS:[EAX]          | eax:BaseThreadInitThunk, dword ptr ds:[eax]:BaseThreadInitThunk
00A21EBD | 806A 00 50           | SUB BYTE PTR DS:[EDX],50            | byte ptr ds:[edx]:EntryPoint
00A21EC1 | 68 01000000          | PUSH 1                              |
00A21EC6 | BB 5C0A0000          | MOV EBX,A5C                         |
00A21ECB | E8 B91D0800          | CALL xx_dump_if - 副本.AA3C89         |
00A21ED0 | 83C4 10              | ADD ESP,10                          |
00A21ED3 | 68 01030080          | PUSH 80000301                       |
00A21ED8 | 6A 00                | PUSH 0                              |
00A21EDA | 50                   | PUSH EAX                            | eax:BaseThreadInitThunk
00A21EDB | 68 01000000          | PUSH 1                              |
00A21EE0 | BB D4090000          | MOV EBX,9D4                         |


捕获.PNG
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 学编程的闹钟 发表于 2024-3-1 17:39 | 显示全部楼层

dircou 发表于 2024-3-1 15:58
还是失败了,X64导入到这暂停了!
[mw_shl_code=asm,true]00A21EB7 | C7                   | ???          ...

你这个vmp是不是有内存保护呢
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
dircou 发表于 2024-3-1 23:32 | 显示全部楼层

学编程的闹钟 发表于 2024-3-1 17:39
你这个vmp是不是有内存保护呢

这就不清楚了,我也刚学
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

11层
12层
13层
14层
15层
16层
17层
18层
19层
20层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表