VMP_收集_20160629
PS: 52pojie 注册需要邀请码,买的话 一个19元,可以发牛人文章...
1、
谈谈VMP2.05的脱壳修复以及跨平台
http://www.52pojie.cn/thread-90679-1-1.html
2、找 kissy脱VMP两个视频 时发现的:
http://www.52pojie.cn/thread-216660-1-1.html
[分享] 也来谈谈VMP2.05的脱壳
http://www.52pojie.cn/thread-59641-1-2.html
ZC: 这个帖子作者,可能是“一套脱壳教程讲的十分详细”的作者...
【原创】继续和谐VMP 学习笔记
http://bbs.pediy.com/showthread.php?t=133096
ZC: 相关内容:
“
这个不错很详细,对新手帮助很大。不过,手记中提到的“单步F7往下:直到看见一个JNZ ,JMP连在一起,运行到JNZ后,在JMP处下一个F2断点,F9运行,断下后自效验完了,要删除这个断点 ,再去代码段下一个内在访问断点,F9运行,就到OEP了”,估计对这个程序有效,对其它的程序不一定有效,不具有通用性。
最有效的方法是,直接用FKVMP,找到VM_retn,在该处下断,F9运行,然后再去代码段下一个内在访问断点,F9运行,就到OEP了。
跳过自校验最简单的就是fkvmp里面的retn...Kissy视频里面的那个自校验不是通用的。
”
Tortoiser三十集 脱壳教程
http://www.52pojie.cn/thread-215542-1-1.html
3、
[转贴] VMProtect逆向分析 By aa1ss2
http://www.52pojie.cn/thread-88698-1-1.html
4、
5、