vprotect壳分析

特洛伊木马(打包/Win32 。VMProtect.AAD)可以控制你的电脑,还有一个是专门用来盗账号的,从名字上看不出是哪一个,但可以肯定的是 , 对方使用的是试用版或破解版VMProtect虚拟机外壳程序保护的恶意程序,试图躲避查杀 , 试用版会因为加密功能有限而被杀,破解版也会因为其外壳特征已经被列入病毒库而被杀 。
1、怎么脱E语言程序的VMP壳?已解决问题的集合转载于QQ空间 。什么是脱壳?5有一个比较坚固的外壳,不是完全无敌的外壳 。我正在免费使用一个叫Themida(百度搜索不错)的超级变态外壳 。添加外壳后,程序启动后会额外出现一个开始屏幕 , 点击就会消失 。用OD调试的时候,这种外壳如果发现防止破解会自动终止 , 很厉害,但不代表无敌 。免杀效果也很猛 。不可能有一个加壳程序只有在系统中被加壳后才能运行 。如果能脱壳,就想办法脱壳 。
2、木马(Packed/Win32.VMProtect.AAD【vprotect壳分析】木马可以控制你的电脑,还有一个专门用来盗账号 。从名字上看不出是哪一个,但可以肯定的是对方使用的是试用版或破解版VMProtect虚拟机外壳程序保护的恶意程序,试图躲避查杀 。试用版会因为加密功能有限而被杀,破解版也会因为其外壳特征已经被列入病毒库而被杀 。其实也不一定是木马 。只要是带壳的东西,或者360稍微有点源代码的东西被修改,都会痛苦的报毒 。
3、VMProtect3.0.9有什么好的脱壳思路方法楼上的话太不厚道了 。谁没当过菜鸟?不回答就算了,你为什么要伤害别人?这个壳好像有点难 , 我也一直在找解决办法,但是网上论坛上关于vmp壳的介绍好像不多 。对于od , 可以使用od的hideod插件和strongod插件,如果不行,你最好试着在网上再找一个od 。“破解助手2008”是一个很好的工具,它集成了很多脱壳和破解的工具 。

    推荐阅读