首页
社区
课程
招聘
[原创]VM长征第一步:一个老Crackme详解
发表于: 2012-5-8 07:30 19187

[原创]VM长征第一步:一个老Crackme详解

2012-5-8 07:30
19187
DWORD  _cdecl handler( 
PEXCEPTION_RECORD lpExceptionRecord,
PEXCEPTION_REGISTRATION  lpSEH,
PCONTEXT ct,
PVOID lpDispatcherContext );
#define CONTEXT_CONTROL         (CONTEXT_i386 | 0x00000001L) // SS:SP, CS:IP, FLAGS, BP
#define CONTEXT_INTEGER         (CONTEXT_i386 | 0x00000002L) // AX, BX, CX, DX, SI, DI
#define CONTEXT_SEGMENTS        (CONTEXT_i386 | 0x00000004L) // DS, ES, FS, GS
#define CONTEXT_FLOATING_POINT  (CONTEXT_i386 | 0x00000008L) // 387 state
#define CONTEXT_DEBUG_REGISTERS (CONTEXT_i386 | 0x00000010L) // DB 0-3,6,7
#define CONTEXT_EXTENDED_REGISTERS  (CONTEXT_i386 | 0x00000020L) // cpu specific extensions

#define CONTEXT_FULL (CONTEXT_CONTROL | CONTEXT_INTEGER |\
                      CONTEXT_SEGMENTS)

#define CONTEXT_ALL (CONTEXT_CONTROL | CONTEXT_INTEGER | CONTEXT_SEGMENTS | CONTEXT_FLOATING_POINT | CONTEXT_DEBUG_REGISTERS | CONTEXT_EXTENDED_REGISTERS)

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 6
支持
分享
最新回复 (26)
雪    币: 1015
活跃值: (235)
能力值: ( LV12,RANK:440 )
在线值:
发帖
回帖
粉丝
2
好好学习 天天向上
2012-5-8 08:27
0
雪    币: 260
活跃值: (39)
能力值: ( LV9,RANK:144 )
在线值:
发帖
回帖
粉丝
3
good good study day day up !
2012-5-8 08:42
0
雪    币: 500
活跃值: (995)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
前排留名,
2012-5-8 09:35
0
雪    币: 49
活跃值: (33)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
期待 第二步  
2012-5-8 09:39
0
雪    币: 183
活跃值: (55)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
期待楼主下一步经典文章
2012-5-8 09:49
0
雪    币: 120
活跃值: (160)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
你被我发现了。。。嘿嘿。。。。
2012-5-8 10:42
0
雪    币: 210
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
厉害啊,研究的这么仔细
2012-5-8 10:54
0
雪    币: 284
活跃值: (3604)
能力值: ( LV5,RANK:75 )
在线值:
发帖
回帖
粉丝
9
跟楼主学习。
2012-5-8 11:23
0
雪    币: 27
活跃值: (127)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
10
好好学习,天天向上
2012-5-8 11:56
0
雪    币: 319
活跃值: (49)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
11
俺啥时候才能搞明白VM呀
2012-5-8 16:45
0
雪    币: 375
活跃值: (12)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
12
写得不错哇。
2012-5-8 16:55
0
雪    币: 2194
活跃值: (1001)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
一直对VM望而生畏  感谢楼主让我又有那么点信心了
2012-5-8 21:43
0
雪    币: 38
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
楼主的实验报,课程设计都交完了没啊?
2012-5-8 22:14
0
雪    币: 1689
活跃值: (379)
能力值: ( LV15,RANK:440 )
在线值:
发帖
回帖
粉丝
15
表示没多大压力。
2012-5-8 22:51
0
雪    币: 60
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
mark VM1
2012-5-9 08:45
0
雪    币: 2015
活跃值: (902)
能力值: ( LV12,RANK:1000 )
在线值:
发帖
回帖
粉丝
17
顶一下牛人!
2012-5-9 12:03
0
雪    币: 51
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
非常好的文章。
2012-5-9 13:20
0
雪    币: 103
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
写的非常好。
2012-5-9 16:27
0
雪    币: 585
活跃值: (573)
能力值: ( LV13,RANK:290 )
在线值:
发帖
回帖
粉丝
20
写的很好啊

感觉现在的学生比我们当时学的东西多多了。
2012-5-9 17:15
0
雪    币: 1579
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
牛人啊, 支持,呵呵,向你学习。
2012-5-9 21:17
0
雪    币: 1737
活跃值: (110)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
留个名吧~~
2012-5-10 09:55
0
雪    币: 193
活跃值: (1215)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
mark一下,有时间来学习一下,感觉写得很详细
2012-5-11 08:20
0
雪    币: 59
活跃值: (1506)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
万能的IDA啊
2012-5-12 15:23
0
雪    币: 223
活跃值: (516)
能力值: ( LV13,RANK:520 )
在线值:
发帖
回帖
粉丝
25
"所以,我们需要让IDA加载两个结构休,即EXCEPTION_RECORD和CONTEXT,"
LZ,不知你是不是手动加载head.h 然后一个个手动的 <t> 吗?
2013-6-24 20:35
0
游客
登录 | 注册 方可回帖
返回
//