Вопрос Как unpuck'нуть VMP (1.60-2.05)?

Начинающий
Статус
Оффлайн
Регистрация
11 Дек 2020
Сообщения
13
Реакции[?]
0
Поинты[?]
0
Всем привет, вопрос в шапке буду очень благодарен за помощь
Скрин IDE
IMG_20210609_125413_893.png
 
Keine panik!
Эксперт
Статус
Оффлайн
Регистрация
29 Апр 2020
Сообщения
812
Реакции[?]
417
Поинты[?]
49K
вопрос в шапке
Если там вмпрот, то скорее всего не просто упаковка, а еще и виртуализация.
Если упаковку можно снять простым дампом + скриптом для фикса импортов, то для девиртуализации нужные инструменты другого уровня, плюс немногие знают что во 2 версии вмп был жестче в плане обфускаций, а в 3 версии автор решил убыстрить работу и отключил некоторые функции (так же сменилась архитектура вм).
 
Начинающий
Статус
Оффлайн
Регистрация
11 Дек 2020
Сообщения
13
Реакции[?]
0
Поинты[?]
0
Если там вмпрот, то скорее всего не просто упаковка, а еще и виртуализация.
Если упаковку можно снять простым дампом + скриптом для фикса импортов, то для девиртуализации нужные инструменты другого уровня, плюс немногие знают что во 2 версии вмп был жестче в плане обфускаций, а в 3 версии автор решил убыстрить работу и отключил некоторые функции (так же сменилась архитектура вм).
Ля обидно:NotLikeThis::NotLikeThis::NotLikeThis:
 
Keine panik!
Эксперт
Статус
Оффлайн
Регистрация
29 Апр 2020
Сообщения
812
Реакции[?]
417
Поинты[?]
49K
Так ты проверь сперва, сними дамп, если увидишь в иде прыжки вида push (рандомное число) + jmp в секцию прота, где затем обфусцированное месиво среди которого виднеются пуши всех регистров - значит это прыжок на вм и функция которая была в оригинале теперь виртуализирована.
Возможно то что тебе нужно как раз не защищено, это же человеческий фактор.
 
Сверху Снизу