首页
社区
课程
招聘
[原创]软件保护壳技术专题 - 构建壳使用的x86汇编器
发表于: 2009-12-25 05:48 13863

[原创]软件保护壳技术专题 - 构建壳使用的x86汇编器

2009-12-25 05:48
13863

0.这个汇编器有什么用处???
   这个汇编器是在壳内使用的汇编器,一共可以汇编47条常用指令。一般来说如果用汇编写程序也很难使用这47条指令以外的指令。这个汇编器不是让人使用的。而是让壳使用的,写过病毒或者壳的朋友一定有编写过随机花指令的经验。无非是靠模板和寄存器变换已经常数变换来生成花指令。这种花指令严重太过于依赖于模板。例如在变形引擎构建一文中列出的花指令产生函数。
   如果有病毒或者壳内部带一个小型的汇编器可以让花指令玩出很多花样。
   这里我也不YY一个汇编器对于构造花指令的好处了。

1.相关原理
   在编译原理中有两个重要的步骤:1.词法分析。2.语法分析。词法分析函数将源文件的符号转换成词法标记。语法分析使用这些标记进行语义处理。因为这个汇编器是给壳使用的。所以当然不需要第一个步骤(词法分析)。我们的目的在于使用一个巧妙的组合算法(数学公式的随机,线性代数,图论),再加上一些函数的相互嵌套。自动生成一套用于语法分析的词法标记集合。让壳自己写程序。这样想法不错吧。呵呵。。。 这样生成的花指令和真实指令无异。。。而且随机率也更大。有兴趣的朋友可以用数学公式生产花指令一文与此文给出的代码结合。产生出自己的随机花指令构建器。
   壳汇编器直接对这个词法集合进行汇编。

我先介绍一下这套汇编语言中的使用规则吧。


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 7
支持
分享
最新回复 (14)
雪    币: 150
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
沙发~膜拜~
凌晨,惊现~玩命...
2009-12-25 06:57
0
雪    币: 246
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
先膜拜再看,凌晨发帖,太用功了
2009-12-25 07:23
0
雪    币: 284
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
凌风踏雪 前来膜拜玩命神
2009-12-25 09:22
0
雪    币: 1844
活跃值: (35)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
5
平安夜不平安啊
2009-12-25 09:26
0
雪    币: 112
活跃值: (48)
能力值: ( LV9,RANK:320 )
在线值:
发帖
回帖
粉丝
6
接着学习大哥新作。。。。。
2009-12-25 09:36
0
雪    币: 2242
活跃值: (488)
能力值: ( LV9,RANK:200 )
在线值:
发帖
回帖
粉丝
7
学习123
2009-12-25 09:55
0
雪    币: 5279
活跃值: (3659)
能力值: ( LV13,RANK:283 )
在线值:
发帖
回帖
粉丝
8
加油,这个专题快弄完了,不容易
2009-12-25 21:42
0
雪    币: 210
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
进来学习,高人
2009-12-25 21:47
0
雪    币: 1981
活跃值: (771)
能力值: ( LV13,RANK:420 )
在线值:
发帖
回帖
粉丝
10
跟帖。。。寒假准备学习这个专题
2009-12-25 21:59
0
雪    币: 156
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
这帮人,大早上的不睡觉,太可惜了
2010-1-4 10:45
0
雪    币: 397
活跃值: (372)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
12
收藏收藏之~~
2010-1-4 10:54
0
雪    币: 70
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
果然是不睡觉的神仙
2010-1-4 11:02
0
雪    币: 0
活跃值: (329)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
这专题对于基础学壳的就像如鱼得水
2010-11-12 17:16
0
雪    币: 123
活跃值: (50)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
好贴,占位支持
2011-7-20 10:42
0
游客
登录 | 注册 方可回帖
返回
//