تقييم الموضوع :
  • 0 أصوات - بمعدل 0
  • 1
  • 2
  • 3
  • 4
  • 5
vm protect
#1
السلام عليكم 
هل ممكن فك حماية ملف sys محمي بحماية vmprotect ?

https://www102.zippyshare.com/v/uNydieq5/file.html
أعضاء أعجبوا بهذه المشاركة :
#2
يمكنك أن تستخدم WinDbg، أو تستطيع التعديل علي الملف باستخدام أي محرر PE ومن Optional Header نغير Subsystem من Native إلي Windows GUI بعد ذلك يمكنك أستخدام نسخة مزيفة من ntoskrnl.exe و غيرها من الملفات إذا استدعي الأمر وبذلك تستطيع فك الملف في أي منقح من نوع Ring 3 (مثل OllyDbg، أو x64dbg).

مصادر تستطيع مساعدتك:
https://x64dbg.com/blog/2017/06/08/kernel-driver-unpacking.html
https://github.com/mrexodia/driver_unpacking
https://github.com/mandiant/speakeasy
أعضاء أعجبوا بهذه المشاركة : Cyros , Cyperior , rce3033 , johnvb


التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 2 ) ضيف كريم