首页
社区
课程
招聘
[原创]VMP分析插件v1.2(2011/12/15更新)
发表于: 2011-11-26 10:55 163962

[原创]VMP分析插件v1.2(2011/12/15更新)

2011-11-26 10:55
163962
收藏
免费 8
支持
分享
最新回复 (170)
雪    币: 1270
活跃值: (230)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
126
有事吗,最近比较忙,很少上来看。
2011-12-27 23:12
0
雪    币: 9049
活跃值: (4449)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
127
我还等着你更新呢!
2011-12-28 22:26
0
雪    币: 9049
活跃值: (4449)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
128
沉了,顶一下!!!

还是一个建议:在vJmp指令时能不能自动选择能加一个手工指定好(因为vJmp一般都是JCC的实现,都有二个分支,能够手工指定各个分支的虚拟机反汇编也好).
2011-12-30 20:34
0
雪    币: 1270
活跃值: (230)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
129
你的意思是在汇编时加入预定的条件转移指令?汇编一般都是修改代码用吧,想改转移目标的话自己插入一个push目标地址再vJmp就行了,修改原有的转移的话自动也不是很好加,要修改很多指令,还不如手动插入指令了。
2012-1-1 23:47
0
雪    币: 9049
活跃值: (4449)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
130
大大,不是这个意思,我是说vJmp一般都有二个分支,还你现在只能处理一个正常流行中那个分支,现在我想看一看另外一个分支,我知道了vEip得怎么办?
2012-1-2 06:23
0
雪    币: 2167
活跃值: (3569)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
131
楼主什么时候更新新版本,现在最想知道的是在常量出现的时候能记录以及比较(CMP)时能记录或者还原出来,呵呵,期待新版本。
2012-1-2 19:01
0
雪    币: 1270
活跃值: (230)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
132
现在所有分支都可以自动分析啊,如果是条件转移的话,下一个指令块就是条件不成立时的目标,和汇编一样的。


现在没有多少时间做,更新可能要过一段时间了。还原最近不会做,做化简和还原之前要修改整个程序的结构,可能要重写大部分内容,不会很快做出来的。
2012-1-3 23:40
0
雪    币: 9049
活跃值: (4449)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
133
谢谢,我试试~~~
2012-1-4 09:42
0
雪    币: 2167
活跃值: (3569)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
134
要在哪里查找比较常量,呵呵。
2012-1-4 15:54
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
135
太厉害了,学习。
2012-1-4 16:31
0
雪    币: 2167
活跃值: (3569)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
136
是不是要先进入虚拟机才能在调试窗口调试代码,我设置新的EIP不起作用。具体步骤是什么,请教了。
2012-1-4 22:14
0
雪    币: 457
活跃值: (49)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
137
好牛,太强了
2012-1-4 22:53
0
雪    币: 234
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
138
期待已久的好东西,谢谢.
2012-1-4 23:19
0
雪    币: 1270
活跃值: (230)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
139
是的,只有进入虚拟机后才能调试,否则只能看反汇编,设置vEIP必须在程序中断到虚拟机时才有效。
2012-1-4 23:54
0
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
140
用了一下很强大啊,强烈支持楼主
2012-1-5 21:09
0
雪    币: 256
活跃值: (1699)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
141
非常精典,学习了
2012-1-7 09:18
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
142
太强大了,向楼主学习
2012-1-13 12:54
0
雪    币: 112
活跃值: (51)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
143
顶一个。。感谢楼主,去试试看。。
2012-1-16 15:33
0
雪    币: 2167
活跃值: (3569)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
144
楼主,什么时候要更新,期待可以将常量显示记录的版本。
2012-1-19 14:33
0
雪    币: 2167
活跃值: (3569)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
145
楼主,过年了,更新一下,送礼物了!
2012-1-19 16:05
0
雪    币: 2167
活跃值: (3569)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
146
顶一个,楼主最近怎么没来了,不要沉了,春节期间更新一下哦。
2012-1-20 18:56
0
雪    币: 2167
活跃值: (3569)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
147
加油,呵,楼主。
2012-1-21 00:18
0
雪    币: 1270
活跃值: (230)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
148
最近时间不是很多,也没怎么做,更新可能要过一段时间了。
2012-1-21 23:09
0
雪    币: 14
活跃值: (28)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
149
牛X了,我有看贴不回的恶习。但是,这种帖再不回的话,我就是恶棍了
2012-1-21 23:46
0
雪    币: 27
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
150
mark.exe
2012-1-24 18:44
0
游客
登录 | 注册 方可回帖
返回
//