能力值:
( LV4,RANK:50 )
|
-
-
26 楼
我到今天才明白一句真理->看天书原来是这样的感觉。
|
能力值:
( LV2,RANK:10 )
|
-
-
27 楼
不错 对 将来出现 anti themida vm的工具 出现提供的基础
|
能力值:
( LV9,RANK:1210 )
|
-
-
28 楼
最初由 xzchina 发布 我到今天才明白一句真理->看天书原来是这样的感觉。
没这么严重,我到时候把清理过变形代码的IDB贴上来,看起来就容易了
|
能力值:
( LV9,RANK:170 )
|
-
-
29 楼
完全不懂,纯粹凑凑热闹,
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
我小学 毕业,只能等你的工具出来 再学用法了 真是N牛的猛男
|
能力值:
( LV4,RANK:50 )
|
-
-
31 楼
收藏+支持!!
|
能力值:
(RANK:650 )
|
-
-
32 楼
等下篇ing
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
这么好的东西不顶的人应该拿头撞墙去了...
|
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
强贴占位.....
|
能力值:
( LV9,RANK:170 )
|
-
-
35 楼
进来学习并表示感谢的!
|
能力值:
( LV2,RANK:10 )
|
-
-
36 楼
softworm太强了!!!!猛男
|
能力值:
(RANK:1060 )
|
-
-
37 楼
tmd仰天长叹一声tmd
|
能力值:
( LV9,RANK:250 )
|
-
-
38 楼
最初由 forgot 发布 tmd仰天长叹一声tmd
再仰天长叹一声tnnd
|
能力值:
( LV9,RANK:1210 )
|
-
-
39 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
看来softworm真要写超过100页的教程,强烈支持!!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
在继续等下部分,详细分析4类handler的细节。
等等等等等等等等等等等等等等
|
能力值:
(RANK:1060 )
|
-
-
42 楼
kanxue为啥不设top呢
|
能力值:
( LV2,RANK:10 )
|
-
-
43 楼
确实是高级玩意,
看不懂,咋办?
呵呵
收藏之吧
|
能力值:
(RANK:350 )
|
-
-
44 楼
最初由 forgot 发布 kanxue为啥不设top呢
有群众反映:
1.设了置顶帖他就会视而不见。
2.置顶后,顶帖的感觉没有了。
故建议等帖稍冷后就置顶。;)
|
能力值:
( LV9,RANK:1250 )
|
-
-
45 楼
那就继续顶,这样才能显示成就.
|
能力值:
( LV9,RANK:1140 )
|
-
-
46 楼
看不懂也来顶顶顶!softworm超级猛男!
|
能力值:
( LV2,RANK:10 )
|
-
-
47 楼
了不起, 支持一下
|
能力值:
( LV2,RANK:10 )
|
-
-
48 楼
谢谢softworm兄,先下下来学习学习
|
能力值:
( LV2,RANK:10 )
|
-
-
49 楼
我觉得 还原 被 themida 虚拟机 虚拟的代码可能是这样一个过程
1\将虚拟机每条虚拟机指令代码整理成线性连续的;
2\去除花指令和变形代码,整理出变形代码的模板;
3\理解每条解析的指令对应的汇编意义
4\收集,整理每条指令解释模板;
5\根据softworm大侠的指令解析,取得每一条语句的存贮位置和对应虚拟机解释指令
6\ 从指令模板中找到 相应的模板[中间可能用到一些模糊相等的概念]
通过解码 解析出 语句对应的 操作数
生成 themida 虚拟操作前 掺加 花指令和变形代码的代码 ,
然后再经过一次 去除 处理 ,就可以得到 还原后的 汇编代码
|
能力值:
( LV9,RANK:690 )
|
-
-
50 楼
学习
期待完整教材
|
|
|