能力值:
( LV2,RANK:10 )
|
-
-
2 楼
感谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
堪比滴水5万的课程
|
能力值:
( LV4,RANK:55 )
|
-
-
4 楼
你这么牛逼,难道是师从B牛Brack?
|
能力值:
( LV5,RANK:78 )
|
-
-
5 楼
evilor
你这么牛逼,难道是师从B牛Brack?
B牛哪能收我这种菜鸡...都是他偶尔透露一句半句给我而已.师傅才是入门弟子.
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
看看大牛们的技术,觉得自己要走的路还长,像vmp大牛应该都是自己写的自动分析工具,上次我只是简单跟踪了一下就写了六七页,没敢进入虚拟机,完全就是体力活
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
楼主厉害哦。
|
能力值:
( LV5,RANK:60 )
|
-
-
8 楼
给赞一个
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
感谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
|
能力值:
( LV4,RANK:50 )
|
-
-
11 楼
我们能做朋友么
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
001B00BC: pushfd 001B00C2: test efl, 0x00000100 001B0230: jz 0x001B0392 开头的这一段如何得来的?有点看不懂,求指教
|
能力值:
( LV5,RANK:78 )
|
-
-
13 楼
材鸟
001B00BC: pushfd
001B00C2: test efl, 0x00000100
001B0230: jz 0x001B0392
开头的这一段如何得来的?有点看不懂,求指教
这段基本都会有.验证VM的.跟原始代码没关系.
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
bambooqj
这段基本都会有.验证VM的.跟原始代码没关系.
插件生成的.LOG文件里有记录吗?那就太叼了!~~还是根据.LOG文件提供的信息再去跟踪得来的?
|
能力值:
( LV3,RANK:20 )
|
-
-
15 楼
厉害了
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
看我头像
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
请问楼主用的哪一个版本的VMSweeper是哪个版本? 我用1.5 beta4 和1.4 beta15重复你的那个试练品,得到的log文件里的内容很少,看不到还原后的代码。
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
mack
|
能力值:
( LV5,RANK:78 )
|
-
-
19 楼
zbzb
请问楼主用的哪一个版本的VMSweeper是哪个版本? 我用1.5 beta4 和1.4 beta15重复你的那个试练品,得到的log文件里的内容很少,看不到还原后的代码。
OD尽量不要开启其他插件 有的有冲突..
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
|
能力值:
( LV8,RANK:130 )
|
-
-
21 楼
感谢分析!
|
能力值:
( LV1,RANK:0 )
|
-
-
22 楼
大佬可以初一篇提取vmp壳dll的教程么
|
能力值:
( LV6,RANK:80 )
|
-
-
23 楼
这样好的文章我肯定得mark一下呀。
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
为什么这帖子一收藏就Token check error
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
同问
|
|
|