首页
社区
课程
招聘
[原创]VMP早期版本逆向还原文档(带完整引擎源码)(更新终章的一半)
发表于: 2012-8-28 15:10 153309

[原创]VMP早期版本逆向还原文档(带完整引擎源码)(更新终章的一半)

2012-8-28 15:10
153309
收藏
免费 13
支持
分享
最新回复 (205)
雪    币: 3542
活跃值: (239)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
126
VMP很是强悍,谢谢楼主
2012-9-25 10:51
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
127
大家一起来搞死vmp
2012-9-30 10:19
0
雪    币: 91
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
128
留名有空学习
2012-9-30 12:29
0
雪    币: 175
活跃值: (2506)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
129
期待后续内容
2012-10-3 12:53
0
雪    币: 76
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
130
此贴必火。
慢慢看之。谢谢LZ。
2012-10-4 19:09
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
131
非常感谢
很是佩服
2012-10-5 20:16
0
雪    币: 73
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
132
更新了,我又来顶一下~~感谢zv的无私
2012-10-8 23:46
0
雪    币: 101
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
133
这。。。真的感觉好厉害,一个字都看不懂。
2012-10-10 12:30
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
134
佩服,静下心来研究真是不容易。
2012-10-15 20:37
0
雪    币: 416
活跃值: (157)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
135
楼主真是神人啊!!!!!!!!
2012-10-22 10:37
0
雪    币: 16
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
136
标记,以后学习用到.感谢LZ
2012-10-26 10:19
0
雪    币: 1053
活跃值: (1253)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
137
膜拜 膜拜 膜拜 膜拜 膜拜 膜拜 膜拜
2012-10-30 00:06
0
雪    币: 190
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
138
mark了》》》》》》》》》》》
2012-10-30 00:15
0
雪    币: 1491
活跃值: (985)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
139
楼主上传的图片看不到
2012-11-6 14:52
0
雪    币: 199
活跃值: (17)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
140
真神人啊!!!!
2012-11-8 09:16
0
雪    币: 775
活跃值: (2333)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
141
占座 学习。
2012-11-12 00:18
0
雪    币: 276
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
142
看看
2012-11-24 20:19
0
雪    币: 303
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
143
牛文要顶上去.......
2012-11-25 15:04
0
雪    币: 31
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
144
高水平文章,学习。感谢分享。
2012-11-27 20:37
0
雪    币: 89
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
145
必须支持一下
2012-11-27 21:39
0
雪    币: 166
活跃值: (190)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
146
我很无语...,神人
---------------------------------
看ZVM.doc的顺序,最好从"7.还原核心 – VM指令层.",DEP(网页的红字)很重要!大概是22页开始,如果你跟我一样是边看边对照的话,一遍看完远远不够...
---------------------------------
理论上zvm只要自己推算出vmp新版本的膨胀的规则,写出对应的pack,替换掉**pack**.cpp,就能做的压缩新版本的vmp了...
同理,x86tovm,vmachine,vmtox86的规则也可以替换更新的...
因为zvm自己会扫描zvm.exe的导出表,然后自己添加规则,相信看过代码的人都懂的
lz写的反汇编部分和这些规则联系太紧密了,改的人也要不停翻intel manual哟...
真是变态的vmp啊...vmp的作者怎么还没疯掉...
2012-12-18 21:32
0
雪    币: 169
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
147
vmp作者很感谢您的给力分析!!
2012-12-19 17:48
0
雪    币: 12
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
148
mark
2012-12-19 17:57
0
雪    币: 2155
活跃值: (29)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
149
感谢楼主的文档分析和源码的无私公开
2012-12-26 09:05
0
雪    币: 594
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
150
膜拜!膜拜!膜拜!
2012-12-26 14:39
0
游客
登录 | 注册 方可回帖
返回
//