首页
社区
课程
招聘
Themida 1.8.0.0 Demo虚拟机分析(完成,共8章)
发表于: 2006-12-15 21:56 255015

Themida 1.8.0.0 Demo虚拟机分析(完成,共8章)

2006-12-15 21:56
255015
收藏
免费 7
支持
分享
最新回复 (368)
雪    币: 615
活跃值: (1132)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
26
我到今天才明白一句真理->看天书原来是这样的感觉。
2006-12-16 17:19
0
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
不错 对 将来出现 anti themida  vm的工具 出现提供的基础
2006-12-16 17:28
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
28
最初由 xzchina 发布
我到今天才明白一句真理->看天书原来是这样的感觉。


没这么严重,我到时候把清理过变形代码的IDB贴上来,看起来就容易了
2006-12-16 19:34
0
雪    币: 304
活跃值: (82)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
29
完全不懂,纯粹凑凑热闹,
2006-12-16 19:40
0
雪    币: 225
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ywb
30
我小学 毕业,只能等你的工具出来 再学用法了 真是N牛的猛男
2006-12-16 20:38
0
雪    币: 108
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
31
收藏+支持!!
2006-12-16 21:25
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
32
等下篇ing
2006-12-16 22:39
0
雪    币: 2228
活跃值: (866)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
这么好的东西不顶的人应该拿头撞墙去了...
2006-12-16 23:20
0
雪    币: 296
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
强贴占位.....
2006-12-16 23:40
0
雪    币: 441
活跃值: (149)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
35
进来学习并表示感谢的!
2006-12-16 23:49
0
雪    币: 51
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
softworm太强了!!!!猛男
2006-12-17 12:12
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
37
tmd仰天长叹一声tmd
2006-12-17 12:16
0
雪    币: 690
活跃值: (1821)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
38
最初由 forgot 发布
tmd仰天长叹一声tmd

再仰天长叹一声tnnd
2006-12-17 12:25
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
39
Part 3 冷死俺了tmd
上传的附件:
2006-12-17 12:33
0
雪    币: 51
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
看来softworm真要写超过100页的教程,强烈支持!!!!
2006-12-17 12:51
0
雪    币: 51
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
在继续等下部分,详细分析4类handler的细节。

等等等等等等等等等等等等等等
2006-12-17 12:53
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
42
kanxue为啥不设top呢
2006-12-17 13:01
0
雪    币: 215
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43


确实是高级玩意,

看不懂,咋办?

呵呵

收藏之吧
2006-12-17 14:34
0
雪    币: 44229
活跃值: (19960)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
44
最初由 forgot 发布
kanxue为啥不设top呢


有群众反映:
1.设了置顶帖他就会视而不见。
2.置顶后,顶帖的感觉没有了。

故建议等帖稍冷后就置顶。;)
2006-12-17 14:38
0
雪    币: 417
活跃值: (475)
能力值: ( LV9,RANK:1250 )
在线值:
发帖
回帖
粉丝
45
那就继续顶,这样才能显示成就.
2006-12-17 15:19
0
雪    币: 443
活跃值: (200)
能力值: ( LV9,RANK:1140 )
在线值:
发帖
回帖
粉丝
46
看不懂也来顶顶顶!softworm超级猛男!
2006-12-17 15:32
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
47
了不起, 支持一下
2006-12-17 15:38
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
48
谢谢softworm兄,先下下来学习学习
2006-12-17 16:05
0
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
49
我觉得 还原 被 themida 虚拟机 虚拟的代码可能是这样一个过程

1\将虚拟机每条虚拟机指令代码整理成线性连续的;
  
2\去除花指令和变形代码,整理出变形代码的模板;

3\理解每条解析的指令对应的汇编意义

4\收集,整理每条指令解释模板;

5\根据softworm大侠的指令解析,取得每一条语句的存贮位置和对应虚拟机解释指令

6\ 从指令模板中找到 相应的模板[中间可能用到一些模糊相等的概念]
通过解码 解析出 语句对应的 操作数
生成 themida 虚拟操作前 掺加 花指令和变形代码的代码 ,
然后再经过一次 去除 处理 ,就可以得到 还原后的 汇编代码
2006-12-17 17:14
0
雪    币: 450
活跃值: (552)
能力值: ( LV9,RANK:690 )
在线值:
发帖
回帖
粉丝
50
学习
期待完整教材
2006-12-17 18:10
0
游客
登录 | 注册 方可回帖
返回
//