伪装VMP的壳如何脱-小知识
话题:伪装 VMP的壳如何脱。。。DLL 的软件如何 ,
问题详情:伪装 VMP的壳如何脱。。。DLL 的软件如何 ,求详
回答:第一,脱除原软件的VMP壳第二,VPM 虚拟的指令改正为x6指令软件 为: : u.115http://www.zhishizhan.net/xiaozhishi/file/t0f5b65ab#install_octopus_1.6.2 非原创.
参考回答:什么叫伪装vmp?vmp就是vmp,不是vmp就不是vmp,是什么壳就是什么壳,很明确的概念另外vmp如果有被v掉的指令,脱壳也没用,
话题:伪装VMP的壳如何脱。。。DLL 的软件如何 ,
回答:所谓伪装VMP壳就是用查壳软件 不出。但分析后发现是vmp改了 码。那你的意思就是基本无解?回答:恕我直言 对你而言基本无解对大牛而言 倒是有解的 但是还原 码很蛋疼 估计没人帮你追问:这下悲剧了。哎···
话题:请问知道如何脱VMP的壳吗?加密在DLL 里的 定给酬谢
问题详情:请问知道如何脱VMP的壳吗?加密在DLL 里的 定给酬谢
回答:: .52pojie/view .php?tid=31&highlight=VMP 这是我在吾爱 给你找到的,那里还有挺多的,你可以去看看
话题:想学 手脱dll的VMP壳 忘高手指点应该从何学起
问题详情:本人计算机大三对加壳有一定了解~ 看过加壳软件的源码最近碰到
回答:少勾引宅男,多泡妞!
话题:大牛们好。请教下VMP带壳 写内存补丁和DLL补丁都不起
问题详情:请教下VMP带壳 写内存补丁和DLL补丁都不起作用怎么办?
回答:液懈铡接孝渴亿 /现在好像都在用这个,效果还不错,分享给大家!
话题:如何用OD简单脱易语言VMP钓鱼的壳。
回答:不用脱 VMP的壳不是小孩子玩的。说实话 VMP的壳最好破了你带壳破你载入 等他运行完exe的话 跳转到401000 如果是DLL的话就10001000你会看到xor开头的 你直接查找ASCII中文 下断直接看然后用樱花补丁 工具2.4 补丁就可以了 VMP壳很多外卦都加这个壳 一下子就破了
话题:VMP 壳怎么脱
问题详情:yoda's Protector v1.02 (.dll,.ocx) - Ashkbiz Danehkar (h) * 这壳
回答:VMP不是新手可以碰的。
话题:C++写的DLL怎么防止别人调用
问题详情:我在DLL和注入器加了个VMP壳 请问大牛。有什么办法,详细点
回答:在dllmain函数中做进程的 .., 内存特征 ,进程名 或者..写驱动,挂线程回调函数,想方设法 PEB然后校验进程,或者直接用驱动,固定进程加载dll或者..把dll的入点偏移改到exe的内存,从exe的内存跳回原dll入口点.,做入口点加密 这个方法..,或者..把dll变成非PE,然后Shellcode加载不过比较麻烦
参考回答:加大量与注入器通信的 码。最简单的有FindWindowA,可以在DLL中去遍历注入器的子窗口和控件。也可以由注入器去传主要参数给
话题:怎么让自己做易语言的DLL 不被别人调用
问题详情:如题··如果要加 码·需要怎么加?加什么 码? 给个 列子 最
回答:不需要 码,你回忆一下易语言是怎么调用DLL的,要有三个条件才能调用,第一要知道DLL的 名(这个别人看就知道了),第二要知道子程序名(别人是不可能知道的),第三要知道子程序有哪些参数(这个也是无法知道的)。如果想自己的DLL不被别人调用就把子程序名弄复杂点,不过几乎不需要。如果是问输入法注入,你等会把输入法注入 码发我看下,我忘了
参考回答:替下下aid。人家的入口函数是RunDllHostCallBack 直接执行,不用要DLL函数名。 或者你实在不行加个VMP壳。 然后DLL上下点功
话题:Themida壳和VMP壳看看 谁更强!
问题详情:Themida壳和VMP壳哪个壳比较强,比较难脱! 还有什么强壳吗
回答:你说的不可能,肯定是必须先生成后保护的,不然如何保证程序的正确性。脱壳没你想那么简单,脱壳是在内存中进行的,对IAT做一些处理,即使他把内存DUMP出来也很难去修复IAT,并且现在壳有些具备加密的功能导致整个单向了,再加上反调试的手段,很难得到你的汇编。好用的壳很多,ASProtect Armadillo EXECryptor Themida更强的 VMProtect,这个要脱下来非常麻烦,都涉及虚拟机的机制了。 RE:哦,原来你是这个意思,我理解错了,就是只保护一段 码了,那只有用虚拟机的机制了,VMPROTECT经常用来做核心 码的保护,已经非常成熟了,至今没听到过你说的问题,应该是设置的问题,具体只能详见VMPROTECT的使
- 评论列表(网友评论仅供网友表达个人看法,并不表明本站同意其观点或证实其描述)
-

















































