吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 5175|回复: 105

[经验资料] vmp3.x_JCC爆破,附件包含插件

  [复制链接] 出处:吾爱破解
ShareKing 发表于 2022-2-21 18:09 | 显示全部楼层 |阅读模式

最近在研究vmp, 花了2天时间写了个vmp3.x Jcc爆破插件

源程序代码
01
02
03
04
05
06
07
08
09
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
004010A9  /.  55            push ebp
004010AA  |.  8BEC          mov ebp,esp
004010AC  |.  81EC 08000000 sub esp,0x8
004010B2  |.  6A FF         push -0x1
004010B4  |.  6A 08         push 0x8
004010B6  |.  68 06000116   push 0x16010006
004010BB  |.  68 01000152   push 0x52010001
004010C0  |.  E8 CF000000   call 无壳.00401194
004010C5  |.  83C4 10       add esp,0x10
004010C8  |.  8945 FC       mov [local.1],eax                        ;  kernel32.BaseThreadInitThunk
004010CB  |.  68 FC084800   push 无壳.004808FC                         ;  ASCII "123"
004010D0  |.  FF75 FC       push [local.1]
004010D3  |.  E8 2CFFFFFF   call 无壳.00401004
004010D8  |.  83C4 08       add esp,0x8
004010DB  |.  83F8 00       cmp eax,0x0
004010DE  |.  B8 00000000   mov eax,0x0
004010E3  |.  0f94c0        sete al
004010E6  |.  8945 F8       mov [local.2],eax                        ;  kernel32.BaseThreadInitThunk
004010E9  |.  8B5D FC       mov ebx,[local.1]
004010EC  |.  85DB          test ebx,ebx
004010EE  |.  74 09         je short 无壳.004010F9
004010F0  |.  53            push ebx
004010F1  |.  E8 98000000   call 无壳.0040118E
004010F6  |.  83C4 04       add esp,0x4
004010F9  |>  837D F8 00    cmp [local.2],0x0
004010FD  |.  0F84 34000000 je 无壳.00401137
00401103  |.  BB 06000000   mov ebx,0x6
00401108  |.  E8 94FFFFFF   call 无壳.004010A1
0040110D  |.  68 01030080   push 0x80000301
00401112  |.  6A 00         push 0x0
00401114  |.  68 00000000   push 0x0
00401119  |.  68 04000080   push 0x80000004
0040111E  |.  6A 00         push 0x0
00401120  |.  68 FC084800   push 无壳.004808FC                         ;  ASCII "123"
00401125  |.  68 04000000   push 0x4
0040112A  |.  BB 60124000   mov ebx,无壳.00401260
0040112F  |.  E8 54000000   call 无壳.00401188
00401134  |.  83C4 34       add esp,0x34
00401137  |>  8BE5          mov esp,ebp
00401139  |.  5D            pop ebp                                  ;  kernel32.776F347D
0040113A  \.  C3            retn






加了vmp
1
2
3
4
5
6
004010A9    55              push ebp
004010AA    8BEC            mov ebp,esp
004010AC    81EC 08000000   sub esp,0x8
004010B2  - E9 5A3D2900     jmp vmp3_5加.00694E11
; 无效代码省略
00401139    C3              retn






下面简单演示一下怎么用的
首先到vm入口停下来
然后单步一下,改变一下eip
193552ejaj8berefjeb2qh.png
就可以右键分析了
这个时候有一个jcc,先记录下来
193731cxn2zgx4dt9d9uwu.png
出现了一个错误,这个可以不用管它,直接到OD把异常点运行过去
194014q3vkhpzyhsg66h3v.png
接下就是记录Jcc,直到走出vm代码
这是我记录的jcc
194522mzzbi3g7gqt3iaii.png
现在就可以粗略的判断
最后一个可以直接排除,这个涉及到vmp的原理,这里不多讲,看第一个操作数为40的jcc就行了
现在倒着找Jcc
将eax改成0 (是0改成1,是1改成0)
194913lndwmwmzdb2rnc7k.png
运行,发现没反应,这时候去找倒数第二个
195130uhhobsnuu3uur6uy.png
在堆栈发现了一些奇怪的字符串
还是先爆破,将edx改成1
发现还是没反应
继续找倒数第三个00764DC3
195444i8q8pnlreaezx30n.png
运行,发现弹窗了,这个就是爆破成功了
195544eqekqyq6kx50rn5l.png
结尾
插件使用了udis86+unicorn来跑的代码,
可能会有一些bug,可以回帖来反馈一下
打算后面写vmp2.x 等虚拟化代码爆破

FuckJcc.rar (1.57 MB, 下载次数: 188)

评分

参与人数 36HB +36 THX +13 收起 理由
花盗睡鼠 + 2 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
消逝的过去 + 1
一路走来不容易 + 1
DDK4282 + 1 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
冷月孤心 + 1
sjtkxy + 1 + 1
老李嗷嗷嗷 + 1
459121520 + 1
爱汇编爱汇编 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
冷亦飞 + 1
车太震 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
kkk1l + 1
hbyaojing + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
zyyujq + 1
liugu0hai + 1 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
玖霊後 + 1
4957465 + 1
我是好人 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
weiran324 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
成丰羽 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
欧阳天天 + 2
szukodf + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
bnjzzheng + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
饭饭烦 + 1 + 1
xmwd123 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
272089993 + 1
longge188 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
playboy + 2
kll545012 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
洛雪 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
temp + 1 + 1
ldljlzw + 1
河图 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
6378895 + 2 + 1
zwj00544 + 1 + 1
zxjzzh + 2 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
vDyxMg0629 发表于 2022-2-21 18:09 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
EPdkrKb710 发表于 2022-2-21 18:14 | 显示全部楼层

感谢楼主
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
oQP27 发表于 2022-2-21 18:28 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
zarDKloV342 发表于 2022-2-21 18:30 | 显示全部楼层

谢谢分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
YME8 发表于 2022-2-21 18:33 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
JELdVp 发表于 2022-2-21 18:35 | 显示全部楼层

感谢楼主
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
KUp9281 发表于 2022-2-21 18:36 | 显示全部楼层

大佬牛批!顶!!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
WsOZzodHtcip 发表于 2022-2-21 18:45 | 显示全部楼层

谢谢分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
SCGNZkMfvRec 发表于 2022-2-21 18:48 | 显示全部楼层

感谢楼主
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表