能力值:
( LV4,RANK:50 )
|
-
-
|
能力值:
( LV4,RANK:50 )
|
-
-
|
能力值:
( LV4,RANK:50 )
|
-
-
|
能力值:
( LV4,RANK:50 )
|
-
-
[讨论]看看谁被anti到
[QUOTE=Ryosuke;557019]我来山寨一把:
fix_0x00401000
push ebp
mov ebp,esp ;ebp=0x12FF80
sub esp,0xC
mov dword ptr [ebp-0x4],0 ;这个是最后的结果
push 0x0040705C ;"This is a ...[/QUOTE] 太强大了,只能膜拜了
|
能力值:
( LV4,RANK:50 )
|
-
-
|
能力值:
( LV4,RANK:50 )
|
-
-
|
能力值:
( LV4,RANK:50 )
|
-
-
|
能力值:
( LV4,RANK:50 )
|
-
-
|
能力值:
( LV4,RANK:50 )
|
-
-
|
能力值:
( LV4,RANK:50 )
|
-
-
|
能力值:
( LV4,RANK:50 )
|
-
-
[讨论]UnpackMe PeCancer 2007.07.16
前面说过了
SC写ida脚本
VM解析pcode
不过代码多了, 作者的VM也要加的上才行, 从它的dll看得出目前支持的指令性非常有限
作者可能想在壳里面有多方向的发展, 反而导致各个方向都不强
目前这个版本的iat处理上反而不及以前版本的pe123
其实壳只要对某一特定方面有特点就可以了, 比如
aspr的userbuffer
armidiallo的双进程和cc
exec, q3的anti
themida, vmp的vm
epe的注入等
007的免杀
等待作者以后的 "代码动态解密执行"
希望这方面比acp强
|
能力值:
( LV4,RANK:50 )
|
-
-
|
能力值:
( LV4,RANK:50 )
|
-
-
|
能力值:
( LV4,RANK:50 )
|
-
-
|
能力值:
( LV4,RANK:50 )
|
-
-
|
能力值:
( LV4,RANK:50 )
|
-
-
|
能力值:
( LV4,RANK:50 )
|
-
-
|
能力值:
( LV4,RANK:50 )
|
-
-
|
能力值:
( LV4,RANK:50 )
|
-
-
|