首页
社区
课程
招聘
[原创]c32vm 1.2.0.2
发表于: 2014-3-6 15:08 29175

[原创]c32vm 1.2.0.2

2014-3-6 15:08
29175
收藏
免费 0
支持
分享
最新回复 (48)
雪    币: 11282
活跃值: (3246)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
[QUOTE=pll621;1268028].text:0040105E  8965F8       mov [ebp-8h], esp         
.text:00401061  6822114000   push dword 401122h        ;  "VWS桤[_^妹命坫桷h\x11@"
.te...[/QUOTE]

易语言成功了。VM体积暴涨,7K文件VM后947K。
2014-3-14 19:31
0
雪    币: 260
活跃值: (86)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
27
很正常,习惯就好了...
2014-3-15 16:12
0
雪    币: 11282
活跃值: (3246)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
只VM了一个MessgeBox而已。

发现有好多这样的代码,是不是很影响效率呀。我对汇编不懂

004046CD    8D8C24 C4000000 LEA ECX,DWORD PTR SS:[ESP+0xC4]
004046D4    C68424 C4000000>MOV BYTE PTR SS:[ESP+0xC4],0x48
004046DC    51              PUSH ECX
004046DD    C68424 C9000000>MOV BYTE PTR SS:[ESP+0xC9],0x65
004046E5    C68424 CA000000>MOV BYTE PTR SS:[ESP+0xCA],0x61
004046ED    C68424 CB000000>MOV BYTE PTR SS:[ESP+0xCB],0x70
004046F5    C68424 CC000000>MOV BYTE PTR SS:[ESP+0xCC],0x41
004046FD    C68424 CD000000>MOV BYTE PTR SS:[ESP+0xCD],0x6C
00404705    C68424 CE000000>MOV BYTE PTR SS:[ESP+0xCE],0x6C
0040470D    C68424 CF000000>MOV BYTE PTR SS:[ESP+0xCF],0x6F
00404715    C68424 D0000000>MOV BYTE PTR SS:[ESP+0xD0],0x63
0040471D    C68424 D1000000>MOV BYTE PTR SS:[ESP+0xD1],0x0
00404725    E8 15060000     CALL 3_cvm.00404D3F
0040472A    8D5424 40       LEA EDX,DWORD PTR SS:[ESP+0x40]
0040472E    898424 88000000 MOV DWORD PTR SS:[ESP+0x88],EAX
00404735    52              PUSH EDX                                 ; ntdll.KiFastSystemCallRet
00404736    C64424 44 48    MOV BYTE PTR SS:[ESP+0x44],0x48
0040473B    C64424 45 65    MOV BYTE PTR SS:[ESP+0x45],0x65
00404740    C64424 46 61    MOV BYTE PTR SS:[ESP+0x46],0x61
00404745    C64424 47 70    MOV BYTE PTR SS:[ESP+0x47],0x70
0040474A    C64424 48 52    MOV BYTE PTR SS:[ESP+0x48],0x52
0040474F    C64424 49 65    MOV BYTE PTR SS:[ESP+0x49],0x65
00404754    C64424 4A 41    MOV BYTE PTR SS:[ESP+0x4A],0x41
00404759    C64424 4B 6C    MOV BYTE PTR SS:[ESP+0x4B],0x6C
0040475E    C64424 4C 6C    MOV BYTE PTR SS:[ESP+0x4C],0x6C
00404763    C64424 4D 6F    MOV BYTE PTR SS:[ESP+0x4D],0x6F
00404768    C64424 4E 63    MOV BYTE PTR SS:[ESP+0x4E],0x63
0040476D    C64424 4F 00    MOV BYTE PTR SS:[ESP+0x4F],0x0
2014-3-15 17:12
0
雪    币: 1126
活跃值: (156)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
29
你又出来祸害人了。
2014-3-21 17:45
0
雪    币: 260
活跃值: (86)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
30
哈哈哈哈哈
2014-3-24 10:17
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
出现此问题
上传的附件:
2014-4-14 11:07
0
雪    币: 260
活跃值: (86)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
32
出问题的exe贴过来
2014-4-14 16:44
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
好的,我给你打一个包
2014-4-14 22:28
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
主要文件如下:
上传的附件:
2014-4-15 07:38
0
雪    币: 260
活跃值: (86)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
35
已经更新,试试
2014-4-18 10:25
0
雪    币: 370
活跃值: (15)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
36
以为C32ASM呢,原来还是同一作者
2014-4-19 13:10
0
雪    币: 347
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
又多一个壳,感谢分享~
2014-4-19 13:20
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
有些加密的标志点,不能找到并显示。如下图所示
上传的附件:
2014-4-20 09:47
0
雪    币: 260
活跃值: (86)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
39
这个你的搞个demo程序的源代码给我,我才好分析..
2014-4-21 10:03
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
发到你邮箱,你看一下。
2014-4-22 20:05
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
发到你邮箱了
2014-4-24 07:29
0
雪    币: 228
活跃值: (34)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
42
感谢分享
.
..
.支持顶一下
2015-1-26 16:49
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
我已经不年轻了。免费东西不一定不好。浪费点生命也无所谓了。知识是需要学习的。下来研究研究。
2015-2-12 15:13
0
雪    币: 124
活跃值: (107)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
44
还能有几个老妖?是同一个作者。
C32ASM不是早几年源码丢了么
2015-3-15 10:23
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
下载了,谢谢楼主
2015-5-6 15:30
0
雪    币: 6
活跃值: (57)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
被微软杀毒给杀了。。。
2015-6-17 13:45
0
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
47
c32vm1.2.0.2不知道是为何,我的win7 32位机器上打开文件之后没有任何动静,就和没有打开文件时的界面一模一样。不管我是普通权限打开还是使用管理员权限打开都是如此啊
上传的附件:
2016-4-17 14:44
0
雪    币: 16569
活跃值: (1860)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
48
为什么 这东西 不能 把 所有的 汇编 结果  保存出来?
2016-9-26 20:15
0
雪    币: 141
活跃值: (172)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
49
好东西,多顶顶
2016-11-8 17:50
0
游客
登录 | 注册 方可回帖
返回
//