vmp脫殼腳本
❶ 按鍵精靈的vmp殼 要怎麼脫
還遺憾告訴你
你那個不是UPolyX
v0.5
的壓縮殼
而是
VMProtect
虛擬VM加密殼。
不要說是你菜鳥
就是高手遇到VMProtect不一定說能脫殼。
不要太相信PEID的查殼。
❷ 怎麼脫E語言程序的VMP殼
已解決問題 收藏 轉載到QQ空間 什麼是脫殼? 5 [ 標簽:脫殼 ] 脫殼則是加殼的逆過程 痛並快樂著 回答:3 人氣:3 解決時間:2008-06-30 17:07 滿意答案在一些計算機軟體里有一段專門負責保護軟體不被非法修改或反編譯的程序。它們一般都是先於程序運行,拿到控制權,然後完成它們保護軟體的任務。就像動植物的殼一般都是在身體外面一樣理所當然(但後來也出現了所謂的「殼中帶籽」的殼)。由於這段程序和自然界的殼在功能上有很多相同的地方,基於命名的規則,大家就把這樣的程序稱為「殼」了。就像計算機病毒和自然界的病毒一樣,其實都是命名上的方法罷了。 從功能上抽象,軟體的殼和自然界中的殼相差無幾。無非是保護、隱蔽殼內的東西。而從技術的角度出發,殼是一段執行於原始程序前的代碼。原始程序的代碼在加殼的過程中可能被壓縮、加密……。當加殼後的文件執行時,殼-這段代碼先於原始程序運行,他把壓縮、加密後的代碼還原成原始程序代碼,然後再把執行權交還給原始代碼。 軟體的殼分為加密殼、壓縮殼、偽裝殼、多層殼等類,目的都是為了隱藏程序真正的OEP(入口點,防止被破解)。關於「殼」以及相關軟體的發展歷史請參閱吳先生的《一切從「殼」開始》。
一、殼的概念:作者編好軟體後,編譯成exe可執行文件。 1.有一些版權信息需要保護起來,不想讓別人隨便改動,如作者的姓名,即為了保護軟體不被破解,通常都是採用加殼來進行保護。 2.需要把程序搞的小一點,從而方便使用。於是,需要用到一些軟體,它們能將exe可執行文件壓縮, 3.在黑客界給木馬等軟體加殼脫殼以躲避殺毒軟體。實現上述功能,這些軟體稱為加殼軟體。
二、加殼軟體最常見的加殼軟體ASPACK ,UPX,PEcompact 不常用的加殼軟體WWPACK32;PE-PACK ;PETITE NEOLITE 。
三、偵測殼和軟體所用編寫語言的軟體,因為脫殼之前要查他的殼的類型。 1.偵測殼的軟體fileinfo.exe 簡稱fi.exe(偵測殼的能力極強) 2.偵測殼和軟體所用編寫語言的軟體language.exe(兩個功能合為一體,很棒) 推薦language2000中文版(專門檢測加殼類型) 3.軟體常用編寫語言Delphi,VisualBasic(VB)---最難破,VisualC(VC)。
四、脫殼軟體: 軟體加殼是作者寫完軟體後,為了保護自己的代碼或維護軟體產權等利益所常用到的手段。目前有很多加殼工具,既然有矛,自然就有盾,只要我們收集全常用脫殼工具,那就不怕他加殼了。軟體脫殼有手動脫和自動脫殼之分,下面我們先介紹自動脫殼,因為手動脫殼需要運用匯編語言,要跟蹤斷點等,不適合初學者,但我們在後邊將稍作介紹。
加殼一般屬於軟體加密,現在越來越多的軟體經過壓縮處理,給漢化帶來許多不便,軟體漢化愛好者也不得不學習掌握這種技能。現在脫殼一般分手動和自動兩種,手動就是用TRW2000、TR、SOFTICE等調試工具對付,對脫殼者有一定水平要求,涉及到很多匯編語言和軟體調試方面的知識。而自動就是用專門的脫殼工具來脫,最常用某種壓縮軟體都有他人寫的反壓縮工具對應,有些壓縮工具自身能解壓,如UPX;有些不提供這功能,如:ASPACK,就需要UNASPACK對付,好處是簡單,缺點是版本更新了就沒用了。另外脫殼就是用專門的脫殼工具來對付,最流行的是PROCDUMP v1.62 ,可對付目前各種壓縮軟體的壓縮檔。在這里介紹的是一些通用的方法和工具,希望對大家有幫助。我們知道文件的加密方式,就可以使用不同的工具、不同的方法進行脫殼。下面是我們常常會碰到的加殼方式及簡單的脫殼措施,供大家參考: 脫殼的基本原則就是單步跟蹤,只能往前,不能往後。脫殼的一般流程是:查殼->尋找OEP->Dump->修復 找OEP的一般思路如下: 先看殼是加密殼還是壓縮殼,壓縮殼相對來說容易些,一般是沒有異常,找到對應的popad後就能到入口,跳到入口的方式一般為。 我們知道文件被一些壓縮加殼軟體加密,下一步我們就要分析加密軟體的名稱、版本。因為不同軟體甚至不同版本加的殼,脫殼處理的方法都不相同
❸ VMProtect 3.0.9有什麼好的脫殼思路方法
樓上的說話太不厚道了,誰沒有菜鳥的時期呢,不回答就算了,幹嘛出口傷人呢。
這個殼好像有點難度
我也一直在尋找解決的方法,但好像網上論壇上對vmp脫殼的介紹不是很多。
對於od進步了你可以od的hideod插件和strongod插件,在不行你最好到網上找個其他的od試試看,」破解助手2008「 這個工具不錯,集成很多脫殼破解的工具。而且你們的ollydbg個人覺得很好用。
希望lz的破解道路暢通,呵呵 。如果找到了好的解決方案跟小弟也分想下吧。
❹ 軟體用vmp加殼應該怎麼處理
用VMP殼加就行了。哈哈
❺ 易語言寫的程序 把vmp脫殼以後就運行不了了 請教各位大牛 怎麼破
軟體自帶了防脫殼系統,建議刪除重下
❻ VMProtect v.2.07 脫殼求助
腳本跑多久沒定論,要看什麼腳本,不明白原理的人說去脫殼,人雲亦雲根本沒有效果
老外的腳本對付不了新版本的VMP,而且那個幾千行的腳本寫得很別扭。。。。。。。(也不完美)
新版本 ANTI DUMP 你不懂 VM 基本就可以放棄了 。。。。。。。。。。。。。。。
❼ 偽裝 VMP的殼如何脫。。。DLL文件注冊的軟體如何破解,求詳解!
第一,脫除原軟體的VMP殼
第二,VPM 虛擬的指令改正為x86指令
軟體下載地址為: http://u.115.com/file/t0f58b65ab#install_octopus_1.6.2.rar
非原創.
❽ ep區段是.vmp1的殼怎麼脫
VMP的外殼不能說難,只能說很煩,當然新手還是最好別碰,至於什麼用工具脫,那全是假的,目前沒有VMP的脫殼機,至少沒有流傳出來,部分組織或者高手間應該還是有的。
下面說下方法:
一般都是解碼後mp,修正OEP,這只能保證保證本地運行。要跨平台,需要修復IAT。而修復IAT的方法,1.8前可以找nooby的腳本,1.8後,由於調用的錯位,亂序,以及寄存器使用的隨機性,寫腳本不好寫,不好寫通用,而且往往會修漏,更無法修復VM掉代碼里的IAT,所以目前做簡單也是最治本的方法,就是生成IAT的調用關系的txt文本,再帶個DLL去讀。其他的好方法,實在想不到。
說下解碼mp吧,一般在VirtualProtectEx調用處下好斷點,看代碼段是否解碼。發現解碼後,取消斷點,HOOK住VM_Retn,找OEP,找到後,mp就OK了。
❾ 求高手指點用OD的zeus插件脫vmp1.6--2.05殼的方法步驟
剛剛練習了手脫簡單的vmp練習程序成功,但用Zeus插件脫不成功,但也沒有出錯提示和成功提示,也沒文件輸出,何故?
❿ .vmp2脫殼!!!!!!!!
VMP是加密殼
如果樓主是新手的話,不建議嘗試脫殼
可以採用打補丁的方法達到破解目的