能力值:
( LV3,RANK:30 )
|
-
-
2 楼
VMP 是从指定位置提取 x86 机器码分解为对应的 vm_byte ,然后jmp到虚拟机后,通过 vm_dispatcher 引擎,执行对应的 vm_byte , 有了 NP 的 FKVMP 后,方便了提取各个 H 的分部位置(仅此而尔,如果你原来不懂它的,那么这个插件对你来说还是没用的)
,出来后从有限的几个 H 中就可以还原出原始指令的真实意图(就我感觉,无须还原出(暂时我自己也不能还原出)与原始指令真一一对应的 x86 指令),只能抽象模拟出原始模样(但这样对了解算法和破解就已经足够了)
上面说的只是我自己的看法,可能有语法上的错误。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
对于VMP的还原资料太少了 ,一些门槛比较高的东西不知道是不是出于某些原因别人不愿意放出
|
能力值:
( LV3,RANK:30 )
|
-
-
4 楼
吃力不讨好的事情,没人干的,还有部分人靠它吃饭呢,凡事靠自己,
现在的资料相对以前已经是十分的丰盛,别人能得出的结果,你咋不行呢
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
嗯 谢谢你 对于现有的一些资料 我想需要反复的阅读 理解
我想可以还原的 把他的指令系统搞明白应该就差不多了吧
|
|
|