大神论坛

找回密码
快速注册
查看: 3 | 回复: 0

[原创] Enigma还原插件 x64dbg The Enigma Protector vm还原插件

主题

帖子

0

积分

初入江湖

UID
594
积分
0
精华
威望
0 点
违规
大神币
68 枚
注册时间
2023-09-16 15:10
发表于 2026-09-16 00:29
本帖最后由 xxkz 于 2026-09-16 00:29 编辑

Enigma还原插件 x64dbg The Enigma Protector vm还原插件

不做过多介绍,能用的上的人都知道怎么用,字越少,越强大

一直以来都是用各位大神的各种工具,今天也发一个好用的东西给大家用一下


主要还原壳代码,遇到    push 0xxxxxx   jmp xxxxx这种地址,右键---EnigmaVM---还原当前地址,就可以还原,还原的代码大部分都可以执行的,遇到不能执行的或者中途执行就异常的,大概率是小部分指令解析有问题,我也修改不起了,反正现在能用,配合x32dbg调试壳的vm检测,文件检测,授权这些基本上没问题,如果遇到还原后部分指令异常导致不能继续执行的,建议参考下代码,然后不要还原这段,在下一段还原继续调试。

全部还原功能可以用来看整体代码,但大概率是不能完整运行,一般调试就建议单个还原,调试到哪里还原到哪里看

大家拿去研究出好东西别忘了分享,共同研究才有进步

测试了一个5.x和7.x,只支持32位,其他的没测试,大家自己测试一下

下面是虚拟机检测部分还原前后对比

仅供学习交流用,如有不好影响,联系我删除


下方隐藏内容为本帖所有文件或源码下载链接:

游客你好,如果您要查看本帖隐藏链接需要登录才能查看, 请先登录

返回顶部