VMP_收集_20160629

PS: 52pojie 注册需要邀请码,买的话 一个19元,可以发牛人文章...

 

1、

谈谈VMP2.05的脱壳修复以及跨平台

http://www.52pojie.cn/thread-90679-1-1.html

 

2、找 kissy脱VMP两个视频 时发现的:

http://www.52pojie.cn/thread-216660-1-1.html

 

  [分享] 也来谈谈VMP2.05的脱壳

  http://www.52pojie.cn/thread-59641-1-2.html

  ZC: 这个帖子作者,可能是“一套脱壳教程讲的十分详细”的作者...

 

  【原创】继续和谐VMP 学习笔记

  http://bbs.pediy.com/showthread.php?t=133096

ZC: 相关内容:

  这个不错很详细,对新手帮助很大。不过,手记中提到的“单步F7往下:直到看见一个JNZ ,JMP连在一起,运行到JNZ后,在JMP处下一个F2断点,F9运行,断下后自效验完了,要删除这个断点 ,再去代码段下一个内在访问断点,F9运行,就到OEP了”,估计对这个程序有效,对其它的程序不一定有效,不具有通用性。
  最有效的方法是,直接用FKVMP,找到VM_retn,在该处下断,F9运行,然后再去代码段下一个内在访问断点,F9运行,就到OEP了。

  跳过自校验最简单的就是fkvmp里面的retn...Kissy视频里面的那个自校验不是通用的。

 

Tortoiser三十集 脱壳教程

http://www.52pojie.cn/thread-215542-1-1.html

 

3、

[转贴] VMProtect逆向分析 By aa1ss2

http://www.52pojie.cn/thread-88698-1-1.html

 

4、

5、

 

posted @ 2016-06-29 22:11  DebugSkill  阅读(545)  评论(0编辑  收藏  举报