首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
0
0
[求助]VM1.2和VM2.1差几个级别?
发表于: 2013-8-28 09:33
7987
[求助]VM1.2和VM2.1差几个级别?
IamHuskar
4
2013-8-28 09:33
7987
准备分析看看一下VMP了
从VMP2.1找加壳的。看不懂,然后看了VMP1.7,也无法看懂代码。最后找到了VMP1.2
这回看懂了。
过程是
保护所有寄存器,寄存器入栈
从dispatch 解析字节码,
JMP到对应的handler处理
处理好后回到dispatch继续解析。
然后把结果弹出栈,回到正常代码。。
也没花。
很好理解。
就是不知道1.2和2.1难度大概是如何的。
如果不加壳难度是0,加了vmp2.1难度是100
VMP1.2能在什么位置?有10吗??
VMP难度是不是某一个版本后提升一个级别?比如1.2~1.5是大同小异 1.6~1.8提示一个难度 然后1.8~2.1提升一个难度?这样???
[课程]Linux pwn 探索篇!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
4
)
yingyue
雪 币:
1844
活跃值:
(35)
能力值:
( LV3,RANK:30 )
在线值:
发帖
16
回帖
2595
粉丝
3
关注
私信
yingyue
2
楼
后面版本都是修正bug,增加外壳并不断加强外壳,vm 早期版本堆栈方面后 1.7 后稍有不同
,并多了点花指令等(但有插件,花指令完全等于虚设)但只要对 1.2x 真正 理解后,2.x 就不是问题了
2013-8-28 10:03
0
IamHuskar
雪 币:
1392
活跃值:
(4867)
能力值:
( LV13,RANK:240 )
在线值:
发帖
76
回帖
1654
粉丝
66
关注
私信
IamHuskar
4
3
楼
嗯,感谢大哥。。我看了VMP1.2 也不是完全在堆栈内执行的,还会涉及到一些在自己申请的一些内存中执行。不过想想也该是大同小异,至少框架应该没有大改。。
2013-8-28 10:30
0
hulucc
雪 币:
90
活跃值:
(80)
能力值:
( LV3,RANK:20 )
在线值:
发帖
22
回帖
469
粉丝
1
关注
私信
hulucc
4
楼
主要是要看懂虚拟机执行的虚拟程序~看懂虚拟机是整体基础
2013-8-28 18:44
0
肇事孤儿
雪 币:
30
活跃值:
(3385)
能力值:
( LV2,RANK:10 )
在线值:
发帖
36
回帖
113
粉丝
9
关注
私信
肇事孤儿
5
楼
等我考上研了 彻底fkvmp。。。。。哼!
2013-9-2 21:32
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
IamHuskar
4
76
发帖
1654
回帖
240
RANK
关注
私信
他的文章
[原创] 慢慢要告别逆向了
26200
[求助]准备换行了有什么建议吗?
37078
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部