小黑thase 发表于 2022-9-12 12:31

关于新出的Vlicense国产虚拟化壳的脱壳浅析

本帖最后由 小黑thase 于 2022-9-16 02:38 编辑

运行环境:
Win10 64位
涉及工具:
文本编辑器 x64dbg
教程类型:
脱壳
是否讲解思路和原理:


以下为图文内容:
我爱汇编的大家们,大家好,头一次给大家发帖,有点小紧张。最近看到了一款壳是Vlicense,国产的加自研虚拟化,而且居然还是免费?!!!这就不由自主的勾起了我的好奇心,这部研究一波看看?帮助作者更好的完善一下他的壳嘿嘿嘿。
废话不多说,进入正题:
首先拖入X64DBG,入口函数长这样

**** Hidden Message *****
本文只是作为Vlicense壳的浅析,起到一个抛砖引玉的作用,VM和重定位没怎么涉猎,具体各位可以去自己分析一下,还是蛮有意思的壳,作为主要的授权功能也是很强,希望又更多大佬能出相关的分析吧。

StarrySky 发表于 2022-9-14 14:24

欢迎小黑入驻 吾爱汇编

小编编 发表于 2022-9-12 12:33

这么精简吗,加油

陨落事件 发表于 2022-9-12 12:35

河南拔智齿

拧紧 发表于 2022-9-12 12:36

{:6_195:}{:6_195:}很润

MoeRay 发表于 2022-9-12 12:37

感谢分享,下脚本试试看{:5_117:}

风里去 发表于 2022-9-12 12:46

感谢楼主分享

望海巡山 发表于 2022-9-12 13:44

来看看



红颜倾君心 发表于 2022-9-16 02:24

欢迎小黑入驻 吾爱汇编

红颜倾君心 发表于 2022-9-16 02:42

StarrySky 发表于 2022-9-14 14:24
欢迎小黑入驻 吾爱汇编

你好啊,星空哥
页: [1] 2 3 4 5 6 7 8 9 10
查看完整版本: 关于新出的Vlicense国产虚拟化壳的脱壳浅析