首页
社区
课程
招聘
[翻译]多态变形技术教学_2
发表于: 2006-6-3 21:19 20560

[翻译]多态变形技术教学_2

arhat 活跃值
31
2006-6-3 21:19
20560
收藏
免费 7
支持
分享
最新回复 (40)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
kan yi xia
2006-6-15 00:36
0
雪    币: 7271
活跃值: (3905)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
asd
27
楼主辛苦,学习
2006-6-15 10:44
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
格式比较正式。。。。
2006-6-15 12:37
0
雪    币: 237
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
刚下回来,看看再说,近来比较忙,很少上看雪了,不知又来了多少高手,有空我也搞几个上来,
2006-6-17 18:49
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
先发帖,后下载。
2006-6-17 20:25
0
雪    币: 192
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
  值得关注!
2006-6-19 14:42
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
我是个菜鸟.正在学习
2006-6-19 19:02
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
好东西,感激~!继续关注~!
2006-6-22 16:02
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
呵呵,就是你了
very good!
2006-6-26 18:01
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
跟不上时代了,这些技术都没有挺说过
2006-6-30 04:32
0
雪    币: 243
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
谢谢提供
2006-6-30 21:17
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
楼主,,,支持
2006-6-30 23:08
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
看完了再答复你
2006-7-3 08:43
0
雪    币: 603
活跃值: (617)
能力值: ( LV12,RANK:660 )
在线值:
发帖
回帖
粉丝
39
非常难得的技术文章, 楼主辛苦了. 只是想要很好的理解文章内容真是得下一番功夫才行.
2006-7-3 10:56
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
40
1.3  ModR/M 和 SIB 字节

作者笔误,里面举的一个例子:

例子:
MOV ECX, [EBX*4 + EAX + 12345678h]
[EBX*4] and ECX gives us 89h (from the SIB table)
disp32[EAX]
gives us 80h (from 32bit addressing table)

正确的解释应该是

disp32[--] [--]和ECX查带ModR/M字节的32位寻址表得到8C

EBX*4和EAX查带SIB字节的32位寻址表得到98

这里的多态文章都算是认真看过了,个人得益最多的就这个和变形实践

Billy Belcebu的WIN32多态变形也很好,不过那人的文章更象是励志的。最难忘的算是他的WIN32病毒教程:

“正如编写病毒的每一件事,一开始看起来总是很困难,但是到后面就很容易了”

其他文章有点象科普读物
2006-11-13 21:21
0
雪    币: 2108
活跃值: (208)
能力值: (RANK:1260 )
在线值:
发帖
回帖
粉丝
41
大多数人都期望碰到一个好的译者,
但不知碰上好的读者,也是人生一大快事呀!
2006-11-14 10:00
0
游客
登录 | 注册 方可回帖
返回
//