首页
社区
课程
招聘
Themida 1.8.0.0 Demo虚拟机分析(完成,共8章)
发表于: 2006-12-15 21:56 255132

Themida 1.8.0.0 Demo虚拟机分析(完成,共8章)

2006-12-15 21:56
255132
收藏
免费 7
支持
分享
最新回复 (368)
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
276
跟过里面的确实恐怖
2007-6-12 22:13
0
雪    币: 732
活跃值: (192)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
277
牛人
看不懂第三队的CrackMe中的VM,找到这个VM教程学习....

http://bbs.pediy.com/attachment.php?attachmentid=3717&d=1166251919
2007-6-14 16:07
0
雪    币: 61
活跃值: (160)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
278
厉害,来晚了
2007-6-23 15:57
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
279
终于等来这篇文章了,等以后有精力再认真学习,感谢softworm!
2007-6-24 15:59
0
雪    币: 99
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
280
人气这么高!
不支持都不行啊!
2007-6-27 21:42
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
281
看 不 懂 啊
2007-6-29 10:04
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
282
先收藏了 谢谢哈
2007-7-10 05:15
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
283
不懂~~~~~~~~~~`
2007-7-13 12:54
0
雪    币: 608
活跃值: (91)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
284
VM由6部分组成。下面为注入的tracer(hi shooooJ)对VirtualAlloc的拦截记录(实际分配时会按页对齐)。Dump后补这6个区段就可以了(Virtual Machine Anti-Dumper会导致运行失败)。----------------请教这里是怎么做的?tracer是个工具吗?能详细说一下吗?看到这里就卡住了,
2007-7-14 10:32
0
雪    币: 226
活跃值: (85)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
285
xuexi ...谢了
2007-7-18 15:55
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
286
写段代码注入挂上去就行了,这不是必须的,用OD对VirtualAlloc下硬件执行断点,最开始的6次调用就是为VM分配内存.

今天看了一下新版的VM,有些不同了:

1. VM_Context内大部分的field,offset可变
2. VM代码变形增强了,比较明显的是增加了Execryptor那样的
   假跳转,如:

    mov bl,imm8
    add bl,imm8
    ...
    inc  bl
    js xxx

   要是等于JMP,下面是dead codes

   这个js要么等于JMP,要么等于NOP,清理代码难度增加了
  代码变形是递归的,前面的mov... 也可能是别的模样,若不能
  正确处理,反汇编的结果要乱套

3. 好象还有1种,走分枝的哪条路径是一样的,最终会到同样的
  地方.

这玩艺大概就是文档中所说的Multi Branch
2007-7-19 10:57
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
287
收藏+支持ing
2007-7-26 12:10
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
288
看这大家对softworm的赞叹都很高兴呀
学习呀
2007-7-29 00:00
0
雪    币: 214
活跃值: (11)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
289
..............强..............................
2007-7-29 09:27
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
290
不行了,这个要顶一下,刚好最近要攻坚themida。。。。学习
2007-8-16 14:19
0
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
291
楼主是火星人,鉴定完毕
2007-8-17 16:53
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
292
好东西,收藏咯!谢谢LZ分享
2007-8-21 08:16
0
雪    币: 195
活跃值: (20)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
293
很强的VM,下来学习。
2007-8-21 10:43
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
294
这人做的~
真是又好,又强!
2007-8-24 09:13
0
雪    币: 190
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
295
楼主的汇编很强呀。我真的很佩服。哎。一定向楼主学习多动脑子
2007-8-24 18:32
0
雪    币: 104
活跃值: (73)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
296
既生TMD,何生SoftWorm
2007-8-24 20:44
0
雪    币: 8764
活跃值: (5240)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
297
softworm成都的吗?
2007-8-29 10:39
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
298
真TMD 厉害
2007-9-5 23:00
0
雪    币: 150
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
299
顶一下,看了老兄的东西,长知识哦
2007-9-8 08:50
0
雪    币: 1355
活跃值: (339)
能力值: ( LV13,RANK:920 )
在线值:
发帖
回帖
粉丝
300
好文,真强,学习了
2007-9-8 11:55
0
游客
登录 | 注册 方可回帖
返回
//