Heiye_Hack
发表于 2015-8-31 20:04
billbox 发表于 2015-8-31 17:28
。。。。。。。对被VM后的代码没兴趣去看 太伤脑细胞了
然而我在这个论坛。。。看到最多的信息标题就是 干掉VMP 干掉可可 干掉各种及其恶心的。
阿健
发表于 2015-8-31 22:04
回复下载看看 谢谢
Heiye_Hack
发表于 2015-8-31 22:09
@小者
因为VMP加壳有自效验,修改了,自然是打不开的。
等下次有时间再发个反调试模块写的东西给你们玩。
童真丶
发表于 2015-8-31 22:32
Heiye_Hack 发表于 2015-8-31 16:47
酱紫的么?加壳,主要是看这个论坛大牛太多了。。。
各种VMP拆解,各种VMP脱壳机,各种VMP脱壳脚本, ...
{:5_116:} VMP 是把我写个信息框全给VM 只要你能修改内容。你看行么。! 而且貌似DLL可以提取算不算呢
丿小杨灬战狼
发表于 2015-8-31 23:02
新手 毫无思路
Heiye_Hack
发表于 2015-8-31 23:14
童真丶 发表于 2015-8-31 22:32
VMP 是把我写个信息框全给VM 只要你能修改内容。你看行么。! 而且貌似DLL可以提取算不算呢
你成功释放出dll了?,如果是,你可以截图。
小者
发表于 2015-9-1 02:06
Heiye_Hack 发表于 2015-8-31 20:04
然而我在这个论坛。。。看到最多的信息标题就是 干掉VMP 干掉可可 干掉各种及其恶心的。
你的东西可以脱掉的,只是不能修复而已。用脱掉壳子的软件去逆向 打补丁 不也可以的嘛
Peerless
发表于 2015-9-2 18:59
Heiye_Hack
发表于 2015-9-2 20:27
Peerless 发表于 2015-9-2 18:59
MSPDB60.DLL
笑笑不说话
大神上图看看,如果是真PJ了,还请出个视频(包括脱VMP)
sky
发表于 2015-9-3 09:50
验证在DLL里面却不VM 内存DLLVM exe 有卵用 还判断你QQ个性签名是你QQ还连接微软是否联网 等等就不说了 免得你知道漏洞跑去修复{:6_197:}