能力值:
( LV9,RANK:420 )
|
-
-
26 楼
bug bug bug
强力支持bughoho
|
能力值:
( LV15,RANK:670 )
|
-
-
27 楼
强大呀。。。
|
能力值:
( LV11,RANK:180 )
|
-
-
28 楼
完全不懂,无法学习……
专心膜拜中……
|
能力值:
( LV3,RANK:30 )
|
-
-
29 楼
围观楼主大牛~
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
还有更多吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
学习一下...
|
能力值:
( LV6,RANK:90 )
|
-
-
32 楼
只能膜拜 无法学习
|
能力值:
( LV4,RANK:50 )
|
-
-
33 楼
不是每个人都能力,有时间做一个自动还原的工具
所以单纯的还原方法对大多数人用处不大
|
能力值:
( LV3,RANK:20 )
|
-
-
34 楼
好教材,学习!
|
能力值:
( LV9,RANK:170 )
|
-
-
35 楼
感谢大侠分享资料~~
|
能力值:
(RANK:350 )
|
-
-
36 楼
来晚了,bughoho表现不错,第一次上讲台能这样,思路清晰,很成功了。
|
能力值:
( LV12,RANK:210 )
|
-
-
37 楼
不错啊 支持了
|
能力值:
( LV2,RANK:10 )
|
-
-
38 楼
进来膜拜下。
|
能力值:
( LV2,RANK:10 )
|
-
-
39 楼
太强大了,学习。
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
真实迅速啊,研究一下。
|
能力值:
( LV4,RANK:50 )
|
-
-
41 楼
我昨天还有问题没问呢,本来想当场问的,我发现周围的人都睡觉的睡觉,玩手机的玩手机,我问他们为啥不听,三字:“听不懂”。确实,没玩过VMP的确实听不太懂,呵呵,其实我也不懂。。
我的问题是:那个条件路径选择,你讲的时候一句话带过了,我想知道具体的,看PPT那里面说是动态修改标志位得到两条路径么?我是这么理解的。希望BUGHOHO给讲下
|
能力值:
( LV2,RANK:10 )
|
-
-
42 楼
好东西,赞!
|
能力值:
( LV4,RANK:50 )
|
-
-
43 楼
今天跟BugHOHO当面谈了一下那个问题,感觉不错,顺便还交了个朋友。
|
能力值:
( LV2,RANK:10 )
|
-
-
44 楼
顶一个!! 下午的演讲很不错, 上午看 《监控》了, 呵呵!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
45 楼
|
能力值:
( LV5,RANK:69 )
|
-
-
46 楼
精华
|
能力值:
( LV2,RANK:10 )
|
-
-
47 楼
下载学习了就要顶起来
|
能力值:
(RANK:350 )
|
-
-
48 楼
等bughoho回来了,去当面学习请教
|
能力值:
(RANK:330 )
|
-
-
49 楼
正在北京机场,寒风刺骨啊。
vmp运用的原理并不能用现有的某个固定的模式来解释它,轮转还是随机并不重要,我只是为了更形象的描述,没图的话有的人很难听懂,事实上配了图之后,当时会场上的大部分人都在睡觉。。
vmp作者的构思很奇妙,不愧是搞数理的。正如sessiondiy所说,应该是没有绝对的寄存器观念,当无法建立映射关系时,最高优先级应该是从pop处开始分析。没必要硬要说它就是这个原理或者说就是那个原理。
记得upk上有个投票是讨论vmp是壳还是什么,我觉得这个并不重要,它两方面的特性都有。
就好像现在的分类方法(例如google bookmark)已经不再用死板的固定分类,而是用关键字来分类一样,一个事物它可以从多方面来描述它。
至于vjmp,demo版本对vjmp的参数做个简单的依赖分析就可以取出两个地址,其他版本需要用反编译的原理对将字节码分析。
解密算法并不重要,完全无视。
值不可靠正是因为是虚拟执行,没有运行时信息,所以值才是错的,但最指令进行反编译是从变量来分析而不是变量的值,所以也不是很重要。
不知道你明白我的意思没有。在会场中讲得比PPT里多一些,光看PPT很容易误解。
行程太紧,很多朋友没来得及见,可惜啊。
相思相见知何日,此时此夜难为情
|
能力值:
(RANK:1060 )
|
-
-
50 楼
八哥yd纵惯京城
|
|
|