西西軟件園多重安全檢測下載網(wǎng)站、值得信賴的軟件下載站!
軟件
軟件
文章
搜索

首頁編程開發(fā)其它知識 → 輕松解決TMD 虛擬機(jī)檢測

輕松解決TMD 虛擬機(jī)檢測

前往專題相關(guān)軟件相關(guān)文章發(fā)表評論 來源:http://bbs.pediy.com/showthread.php?t=124354時間:2010/11/15 14:39:39字體大。A-A+

作者:佚名點(diǎn)擊:670次評論:5次標(biāo)簽: 脫殼

  • 類型:加殼脫殼大。380KB語言:英文 評分:5.0
  • 標(biāo)簽:
立即下載
今天給朋友脫一個軟件的殼..是TMD的,由于本人的機(jī)子是WIN7系統(tǒng)的,所以我一直使用虛擬機(jī)進(jìn)行脫殼這種艱巨的任務(wù)的!平時脫得殼沒怎么碰見檢測虛擬機(jī),這里推薦下面這個帖子.基本上可以解決TMD虛擬機(jī)的問題,但是我這個版本我不知道是新的呢,還是啥.請?jiān)徫覍MD版本的無知.
http://bbs.pediy.com/showthread.php?t=93164&highlight=TMD+%E8%99%9A%E6%8B%9F+%E6%8B%9F%E6%9C%BA
今天遇見的這個程序由于上面的辦法不管用,只有自己動手跟一下.想著自己在看雪學(xué)到了那么多東西也沒回報啥,就把我今天打醬油的過程記錄一下,希望能幫助到像我這樣小菜們
好了上圖說話.

第一張圖片,其實(shí)我是想問問有沒有哪位大蝦可以告訴我一下,這個TMD是什么版本的,我確實(shí)不知道 - -求教!

第二張和第三張圖就是檢測虛擬機(jī)經(jīng)典的方法之一,利用虛擬機(jī)的后門..我們可以通過在VMX文件中添加,monitor_control.restrict_backdoor = "TRUE" 這一行來解決..

至于如何達(dá)到第二張和第三張圖的地址,我們首先不能讓OD忽略特權(quán)指令..否則的話就悲劇了..然后我們F9...將會到達(dá)第一張圖的地方,然后我們在下面CMP比較的地方可以下一個硬件執(zhí)行斷點(diǎn),然后Shift+ F9到達(dá)中斷的地方有興趣的可以繼續(xù)跟下去看看到底是怎么個比較方法..由于TMD有兩處都是特權(quán)指令的比較,所以我們繼續(xù)F9會到達(dá)第二處,我們在in特權(quán)指令的下面選擇一個地方下硬件斷點(diǎn),然后shift+F9...斷下來以后這里我們可以一路F7,由于TMD里面花指令太多,F8還是盡量不要用..一路F7直到看到我們的第四張圖的地方,這里的sldt便是檢測LDT(本地描述符)基址是否為0..
其實(shí)詳細(xì)的東西在下面的帖子里面都有介紹,只是可能有些像我這樣的新手們,看見強(qiáng)殼就比較畏懼.其實(shí)只要膽大心細(xì),自己嘗試去跟蹤這些強(qiáng)殼可以收獲更多,畢竟我們已經(jīng)是站在巨人的肩上了,需要的僅僅是付出一點(diǎn)耐心而已!
http://bbs.pediy.com/showthread.php?t=119969&highlight=%E6%A3%80%E6%B5%8B+%E6%B5%8B%E8%99%9A+%E8%99%9A%E6%8B%9F+%E6%8B%9F%E6%9C%BA+%E6%9C%BA

    相關(guān)評論

    閱讀本文后您有什么感想? 已有人給出評價!

    • 8 喜歡喜歡
    • 3 頂
    • 1 難過難過
    • 5 囧
    • 3 圍觀圍觀
    • 2 無聊無聊

    熱門評論

    最新評論

    第 6 樓 浙江聯(lián)通 網(wǎng)友 客人 發(fā)表于: 2011/4/2 20:09:40
    asdf asdfasdfas df234

    支持( 0 ) 蓋樓(回復(fù))

    發(fā)表評論 查看所有評論(5)

    昵稱:
    表情: 高興 可 汗 我不要 害羞 好 下下下 送花 屎 親親
    字?jǐn)?shù): 0/500 (您的評論需要經(jīng)過審核才能顯示)