2011.04.28_luyiqiang_继续和谐VMP 学习笔记

标 题: 【原创】继续和谐VMP 学习笔记
作 者: luyiqiang
时 间: 2011-04-28,19:05:52
链 接: http://bbs.pediy.com/showthread.php?t=133096

这几天看了大牛们的VMP脱壳视频,视频里的操作好快,为了更好的学习,自己做了些笔记,相当把视频操作,做了慢镜头,现在拿出跟大家分享,希望大家喜欢,大牛就飘过吧,新手可以看看的

第一步:bp VirtualProtect  


http://pan.baidu.com/netdisk/singlepublic?fid=140670_3422578500


这个不错很详细,对新手帮助很大。不过,手记中提到的“单步F7往下:直到看见一个JNZ ,JMP连在一起,运行到JNZ后,在JMP处下一个F2断点,F9运行,断下后自效验完了,要删除这个断点 ,再去代码段下一个内在访问断点,F9运行,就到OEP了”,估计对这个程序有效,对其它的程序不一定有效,不具有通用性。
   最有效的方法是,直接用FKVMP,找到VM_retn,在该处下断,F9运行,然后再去代码段下一个内在访问断点,F9运行,就到OEP了。


跳过自校验最简单的就是fkvmp里面的retn...Kissy视频里面的那个自校验不是通用的。


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值