能力值:
( LV2,RANK:140 )
|
-
-
2 楼
在手机上看不清楚图,明天再看
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
强大...........55555但是 没下载
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
好生强大的东西
|
能力值:
( LV12,RANK:760 )
|
-
-
5 楼
发图不发bin的啊~
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
太给力了。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
写个全自动还原吧
|
能力值:
( LV3,RANK:20 )
|
-
-
8 楼
发图不发bin,菊花万人进~
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
这。。。暂时还不懂,纯顶
|
能力值:
( LV5,RANK:69 )
|
-
-
10 楼
顶,等还原机
|
能力值:
( LV9,RANK:156 )
|
-
-
11 楼
期待vmp插件。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
神马,太给力了。
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
很强大。。如果说一下 识别 思路 就更给力了。
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
看不清图,马克下
|
能力值:
( LV6,RANK:90 )
|
-
-
15 楼
期待楼主的vmp插件~
|
能力值:
( LV8,RANK:130 )
|
-
-
16 楼
hoho,这个不错~膜拜一下~
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
特征码提取器,我都是手工提的,难怪不准确
|
能力值:
( LV6,RANK:90 )
|
-
-
18 楼
猛 支持开源
|
能力值:
( LV3,RANK:30 )
|
-
-
19 楼
这个是代码还原 ???
如果说去花我承认还不错,PATCH 应该把识别指令相连,而 NOP 和拼,那样才有价值
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
等楼主的自动还原器。
|
能力值:
( LV13,RANK:530 )
|
-
-
21 楼
key observations:
1.for each handler,
livein(eax(key1/opcode),ebx(key2),ebp(vmStack),edi(vmContext),esi(vmOpcode)
liveout(ebx(key2),ebp(vmStack),edi(vmContext),esi(vmOpcode))
2.all conditional jumps can be reduced, except for one, which is vmStack overflow check.
3.special handlers for decoding/decrypting/unpacking, for performance reasons.
4.not not and.
5.anything else?
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
马克了先~各种学习..
|
能力值:
( LV7,RANK:100 )
|
-
-
23 楼
这个是第一步,昨天晚上太晚了,没有接下去做了
|
能力值:
( LV7,RANK:100 )
|
-
-
24 楼
这是什么?能不能详细些?
|
能力值:
( LV3,RANK:30 )
|
-
-
25 楼
强大,期待完善
|
|
|