能力值:
( LV4,RANK:50 )
|
-
-
2 楼
感谢分享!
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
腻害~~
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
虽然看不懂但是真的很好
|
能力值:
( LV7,RANK:110 )
|
-
-
5 楼
详细记录,值得下载学习,谢谢分享
|
能力值:
( LV7,RANK:102 )
|
-
-
6 楼
Mark一下总是好的
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
期待楼主的后续文章
|
能力值:
( LV7,RANK:110 )
|
-
-
8 楼
收藏备用
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
很详细,学习了
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
期待楼主的后续文章 谢谢分享
|
能力值:
( LV4,RANK:50 )
|
-
-
11 楼
写得很详细 ,楼主费心了 谢谢
|
能力值:
( LV3,RANK:30 )
|
-
-
12 楼
学习了,写的很好
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
值得下载学习,谢谢分享。
|
能力值:
( LV11,RANK:180 )
|
-
-
14 楼
多谢各位回帖支持
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
看了你的pdf,膜拜楼主调试能力,每行都进行调试。 但是我想问几个问题: 1.handler内部有必要调试么,如果插件已经标明handler的功能? 2.如果handler前人已经告诉我的情况下,是不是光看走过的handler就能逆向得到保护前的代码?
|
能力值:
( LV11,RANK:180 )
|
-
-
16 楼
走码观花 看了你的pdf,膜拜楼主调试能力,每行都进行调试。 但是我想问几个问题: 1.handler内部有必要调试么,如果插件已经标明handler的功能? 2.如果handler前人已经告诉我的情况下 ...
1 初学的话,有必要分析一下,看下几个最常用的vm指令(push pop add 万用逻辑闸...), 先对vm指令和vm栈有一个初步的认识。 然后就没有必要看handler内部了(调试时遇到没见过的vm指令再去看它的handler实现)。
2 假如得到了全部解密的vmp指令, 这个时候应该做 vmp指令 -> x86指令的还原了。 但是因为这两者不是一一对应的关系,所以完全还原比较困难。
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
值得学习,MARK一下,先看看基础文章。
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
谢谢楼主分享。
|
能力值:
( LV13,RANK:570 )
|
-
-
19 楼
支持楼主!!有耐心有毅力!!
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
感谢分享,学习了很多
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
666666
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
感谢分析
|
|
|