My friend released beta of version of decompiler. Here is it.
In your bug reports mention string with "#ERROR#" substring.[/QUOTE]
[QUOTE=progopis@exetools]It's ollydbg 1.10 plug-in. It can't help you with anti-debug or crc checks. All what you need is to break at any address near OEP or after OEP. Then choose "Analyze for all VM references" and paste values for all .text/.code sections scope and for VM. It will show you all possible VM references. After that you can choose any address in this table (table of reference results) and press "[Ctrl]+[Crey *]" on it and then F1 for decompile.[/QUOTE]
记录数据
地址 消息
OllyDbg v1.10
点阵字体 'MS Sans Serif' 已被替换为 '宋体'
ODbgScript v1.65.2 chinese version by hnhuqiong
http://bbs.pediy.com or http://www.unpack.cn
StrongOD - v0.3.3.625
Coded by 海风月影[CUG][RCT]
Compiled on Apr 28 2010 14:31:31
Fix PeBug In 0x5C671
Fix PeBug In 0x5D827
Fix PeBug In 0x5D8B7
Fix PeBug In 0xC870A
Fix FindFileOffset In 0x45DF58
Fix AnalyseModule In 0x45C374
Fix Guardmemory In 0x46207C
KernelMode Enable!
HookSSDT Successful!
VmSweeper plugin v1.3 (beta)
Written by Vam (c) 2009-2010
已解析出 6384 个序号
已解析出 6442 个序号
Added: 1) Handlers of FPU instructions fclex, fldcw, fstcw, fldz, fld1, fistp 2) Window with code segments input and VM has 3 buttons now: - Analyze - Start analysis of VM entries and import restoration. - Accept - Apply entered values of segments without analysis - Cancel - Exit without saving any changes
3) Display API names in p-code maps, relocations and function callings 4) Devirtualization of add esp, xx instruction 5) Improved restoration of partially wiped IAT 6) Import recovery such as: push reg; call vm -> call [api]. 7) push/pop reg; call vm -> mov reg,[api]. 8) Improved recognition of VM entries 9) Improved detection of VM loop
Fixed: 1) Code conversion: pop xx; jmp xx into retn. 2) Restructure of intermediate code. Blocks intersections. 3) Installed several exceptions during code devirtualization. 4) Removal of anti-dump code.
Translated from Russian by V0ldemAr
Добавлено: 1. Обработчики FPU инструкций: fclex, fldcw, fstcw, fldz, fld1, fistp. 2. Окно ввода значений сегментов кода и ВМ теперь имеет три кнопки: - Analyze - начать анализ точек входа в ВМ и восстановление импорта. - Accept - принять введенные значения сегментов без выполнения анализа. - Cancel - выйти не производя никаких изменений. 3. Вывод имен API функций в картах пикода, релоков и вызовов функций. 4. Девиртуализация инструкции add esp, xx 5. Улучшено восстановление частично затертой IAT. 6. Восстановление импорта типа: push reg; call vm -> call [api]. 7. Восстановление импорта типа: push/pop reg; call vm -> mov reg,[api]. 8. Улучшено распознавание точек входа в ВМ. 9. Улучшено распознавание цикла ВМ. Исправлено: 1. Преобразование кода pop xx; jmp xx в retn. 2. Реструктуризация промкода. Пересечения блоков. 3. Устранено несколько исключений при девиртуализации кода. 4. Удаление кода антидампа.
http://rghost.net/6720721
Программное обеспечение выпуска и Windows Crack Обучение Нам-Dabei Guanyin Бодхисаттва Нам без митабха