能力值:
( LV2,RANK:10 )
|
-
-
26 楼
研究vmp的全是神。我等膜拜。
|
能力值:
( LV2,RANK:10 )
|
-
-
27 楼
VMP也快废了。。。
|
能力值:
( LV6,RANK:90 )
|
-
-
28 楼
vmp的威力不在防爆,楼主试试用vmp加密一条mov eax,xxxxxx或者AAM这样的指令就知道vmp的威力了.
|
能力值:
( LV13,RANK:530 )
|
-
-
29 楼
原来读大学还是很有用的,
Discrete Mathematics With Applications 第一章节就讲了Nor/Nand的公式原理和证明了。
包括什么Half Adder, Full Adder之类的很有趣,对些虚拟机应该很有帮助。哈。
|
能力值:
( LV9,RANK:200 )
|
-
-
30 楼
知道在于还原,呵呵.
昨晚不能上网,无聊分析了一个加了vmp的crackme,
虽然注册算法就简简单单的5,6句代码.但一个sub指令就分析将近一个小时..
到最后虽然用C实现了vm_sub指令,但还是不怎么了解其原理.哎..
文化基础真重要
谢谢建议,虚拟机的确是不适合我弄的
|
能力值:
( LV7,RANK:110 )
|
-
-
31 楼
学习了 谢谢lz
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
你的这个样本,我用od加载,f9一直提示 a debugger has been found running in your system, 怎么隐藏
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
看了半天 真的没看懂 还是在学习一下吧
|
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
确实是看天书了,
标记一下,
看什么时候看明白点
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
vm_call_IsDebuggerPresent
call的返回值为:00000001 ;返回值为1
vm_popDword reg[14],数据为:00000000
vm_popDword reg[2C],数据为:7C800000
vm_popDword reg[28],数据为:00000001 ;保存EAX
vm_popDword reg[08],数据为:0007FF88
这些东西是用什么东西弄出来的?
|
能力值:
( LV9,RANK:200 )
|
-
-
36 楼
请用海风大侠的Strong OD,开启kernel选项
[QUOTE=PEBOSS;778080]vm_call_IsDebuggerPresent
call的返回值为:00000001 ;返回值为1
vm_popDword reg[14],数据为:00000000
vm_popDword reg[2C],数据为:7C800000
vm_popDword reg[28],数据为...[/QUOTE]
要是兄台读过加密解密三里虚拟机那章节的的话,这些就不难理解了。
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
多谢指导!!
|
能力值:
( LV2,RANK:10 )
|
-
-
38 楼
楼主的数据注释插件能不能共享出来,经过整理的数据看起来简单些,也有一些规律了。
|
能力值:
( LV2,RANK:10 )
|
-
-
39 楼
只能膜拜,不能学习
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
很好的方法,谢谢!
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
NAND gate, NOR gate,我们上学那会叫“与非门”和“或非门”,基本的门电路。相信科班的基本上还有印象吧。
|
能力值:
( LV9,RANK:200 )
|
-
-
42 楼
当时看那帖子学习的时候,根据大牛们的说明,我知道那是NOR。
不过,毕竟书读得太少了,老是弄成了XOR。
所以自己用形象点的NNA来记忆。让大家见笑了,十分惭愧。
之后一直没弄vmp了,人肉太累。
顺便贴下vmp里sub指令的实现
|
能力值:
( LV2,RANK:10 )
|
-
-
43 楼
留下印记以后用到!不错的分析
|
能力值:
( LV2,RANK:10 )
|
-
-
44 楼
看到这个就头大。。
|
能力值:
( LV2,RANK:10 )
|
-
-
45 楼
分析的不错了,谢谢。
|
|
|