VMProtect肤浅认知记录

感谢ximo LCF-AT 等各种前辈写的zeus插件以及脚本。不借助前辈们的插件,脚本手脱VMP简直无法想像。

 是这么一个东西,那就简单说说自己了解的一点点肤浅认识,


题外话:VMP的虚拟机检测
方法一:从程序上处理(感觉每个程序都去搞好麻烦的样子)
Ctrl+F


原理:
in eax,dx这条指令在R3下会产生异常,而VMP在SEH里重新设置了新的EIP,初始化了新的VMContext,而在虚拟机里,这个异常不会触发。
先下个CC断点试试  F9运行
 


bom  触发了VMP的检测了。
我们F4运行到选定位置


Oh 这程序真是激情四射。
F8继续 把EDX,EBX置0  F9运行
由于我物理机是xp sp3的 没法看。这方法我也不推荐。此处就不截图了。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

学编程的闹钟

自愿打赏

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值