飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 7891|回复: 7

[求助] 提取vmp加密程序里面的dll

[复制链接]
  • TA的每日心情
    开心
    2022-3-19 12:22
  • 签到天数: 9 天

    [LV.3]偶尔看看II

    发表于 2015-2-10 23:51:34 | 显示全部楼层 |阅读模式
    那个dll是内存加载的并在软件里面调用的。因为不会脱壳,用loadpe直接dump出来 跟原dll大小不太一样~能看到一样的版本信息那些,但是不能正常调用。dll也是加密过的,请问下各位有什么办法解决吗?
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2024-12-1 11:04
  • 签到天数: 12 天

    [LV.3]偶尔看看II

    发表于 2015-2-11 09:49:24 | 显示全部楼层
    那就是dump不完整,你得确定dll的大小区间在dump
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2015-8-2 16:07
  • 签到天数: 2 天

    [LV.1]初来乍到

    发表于 2015-2-11 11:05:30 | 显示全部楼层
    吓了我一跳,我还以为是教如何提取的
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2015-2-11 12:43:25 | 显示全部楼层
    dll 同样可以把申请的空间解压新的代码段,单纯的 dump 当然不行了,至于如何解决,需要你在调试时候
    确定释放了那些空间,并一一补上(当然前提是你能顺利脱壳,修复文件),不然都是妄谈 。。。。。。
    PYG19周年生日快乐!
  • TA的每日心情

    2020-3-26 02:05
  • 签到天数: 32 天

    [LV.5]常住居民I

    发表于 2015-2-11 14:22:00 | 显示全部楼层
    vmp的DLL没那么好弄把
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2022-3-19 12:22
  • 签到天数: 9 天

    [LV.3]偶尔看看II

     楼主| 发表于 2015-2-11 17:00:40 | 显示全部楼层
    飘云 发表于 2015-2-11 09:49
    那就是dump不完整,你得确定dll的大小区间在dump

    怎么确定才可以~
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2022-3-19 12:22
  • 签到天数: 9 天

    [LV.3]偶尔看看II

     楼主| 发表于 2015-2-11 17:01:33 | 显示全部楼层
    lgjxj 发表于 2015-2-11 12:43
    dll 同样可以把申请的空间解压新的代码段,单纯的 dump 当然不行了,至于如何解决,需要你在调试时候
    确定 ...

    dll貌似没有加壳,就主程序加了vmp。一般需要怎么走~

    点评

    你说的 dll 是主程序运行释放出来的,还是现成在目录里面? vmp 不可怕,可怕的是 vm , vm 小量还可以蒙着还原,多了蛋疼的节奏,当然你问出这些问题,连蛋疼的资格都没有  详情 回复 发表于 2015-2-12 09:37
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2015-2-12 09:37:35 | 显示全部楼层
    小兜我怕怕 发表于 2015-2-11 17:01
    dll貌似没有加壳,就主程序加了vmp。一般需要怎么走~

    你说的 dll 是主程序运行释放出来的,还是现成在目录里面?
    vmp 不可怕,可怕的是 vm , vm 小量还可以蒙着还原,多了蛋疼的节奏,当然你问出这些问题,连蛋疼的资格都没有
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表