找回密码
 立即注册

QQ登录

只需一步,快速开始

1401软件论坛总版规【新人必看】如何正确发布收费帖子加入vip系统学习仅需498元免费获得1401软件安全论坛vip开通本站VIP会员请联系QQ 564853771
论坛纪念优盘Beyond EXE超强加密器V1.61401论坛破解工具包 2017-9-12[破解班vip]入门篇[破解班vip]基础篇
[破解班vip]脱壳篇[破解班vip]实战篇[破解班vip]网络验证篇[破解班vip]零基础HOOK教程[破解班vip]零基础易语言入门
[破解班vip]零基础c语言入门[破解班vip]零基础Delphi编程入门[破解班vip]寒假培训课程共7课[破解班vip]破解提高篇[破解班vip]易语言培训课程
[破解班vip]核心技术培训篇[破解班vip]pe格式与pe操作[破解班vip]2022全新封包-山寨-爆破全系列[原创课程]c++单文档框架课程[逆向班vip]汇编语句与反汇编基础
[逆向班vip]全自动扫雷辅助[逆向班vip]手机模拟按键[逆向班vip]植物大战僵尸辅助广告位招租...付费破解软件 +Q 564853771
查看: 10452|回复: 3

[转载] 实战 -- OD调试过VMProtect虚拟机检测教程(二)

[复制链接]
  • TA的每日心情
    郁闷
    2024-11-5 11:43
  • 签到天数: 293 天

    [LV.8]以坛为家I

    155

    主题

    336

    回帖

    1927

    积分

    超级版主

    UID
    5
    元宝
    3451
    威望
    528
    贡献
    130
    信誉值
    0
    精华
    0
    在线时间
    139 小时
    注册时间
    2014-1-11
    最后登录
    2024-11-5
    违规
    1
    积分
    1927

    原创精英

    发表于 2015-9-18 23:03:47 | 显示全部楼层 |阅读模式
    Ȧ
    载入OD,提示对不起,这个程序不能运行在虚拟机内,大概就是这个意思。



    重新载入,参考上个帖子的方法,利用FKVMP插件,点击Start,再点击L,来到数据日志窗口,找到retn这个值,复制他的地址。



    返回反汇编窗口,Ctrl+G 粘贴地址,来到地址处


    上次的帖子中我们借用的是他的第一个Call,那这次没有Call了,怎么办?我们往下找,直接就看到了retn这个值的断尾,那这样其实更简单了,直接在断尾处下段


    F9运行,程序断在断尾处,F7进入上图的断尾,来到这里。


    F9继续运行,程序返回到我们下段的断尾处


    F7再次进入上图的断尾,来到这里。


    F9再运行一次,程序又返回到我们下段的断尾处


    F7继续进入上图的断尾,程序来到了虚拟机检测的地方,认准 in eax,dx 这段代码


    点击B,删除断点


    返回反汇编窗口,上次帖子中说的是F7步过一次后,EDX  EBX置0,经过测试,其实不步过,直接把EDX置0也是可以的



    F9运行,程序成功运行


    好了,结束,也是只说怎样过VM检测,不说后面破解的事。

  • TA的每日心情
    无聊
    2024-9-19 21:54
  • 签到天数: 1278 天

    [LV.10]以坛为家III

    44

    主题

    1530

    回帖

    2742

    积分

    武林新贵

    UID
    3149
    元宝
    2332
    威望
    1328
    贡献
    0
    信誉值
    0
    精华
    0
    在线时间
    363 小时
    注册时间
    2014-12-20
    最后登录
    2024-9-19
    违规
    0
    积分
    2742

    活跃会员最佳新人灌水之王吾爱富翁在线王

    发表于 2015-9-19 01:51:15 | 显示全部楼层
    学习了,找个软件测试下
    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    QQ|Archiver|手机版|小黑屋|1401软件安全 ( ICP备16034480号 )

    GMT+8, 2024-11-21 17:29 , Processed in 0.573659 second(s), 26 queries , Gzip On.

    Powered by Discuz! X3.5

    Copyright © 2001-2020, Tencent Cloud.

    快速回复 返回顶部 返回列表