首页
社区
课程
招聘
[求助]关于themida 壳的问题
发表于: 2007-8-21 11:01 5219

[求助]关于themida 壳的问题

2007-8-21 11:01
5219
我的壳是themida 1.9.1,我安照你的教程跟踪进去,进入handle后,基本上是按照你教程上的过程来的,但问题是它并不是每个handle都虚拟执行被保护的代码,而且经过很多的handle之后才执行。具体前面那些handle是做什么不明白它的意思。我看你教程上应该是每个handle对应一个汇编指令吧。是我理解错了还是别的原因?

[招生]系统0day安全班,企业级设备固件漏洞挖掘,Linux平台漏洞挖掘!

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 233
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
点将帖别人都没法给你答复了。。。

一个handle只是对应一条VM指令 而不是汇编指令  
2007-8-21 11:08
0
雪    币: 50161
活跃值: (20665)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
3
己编辑标题,请勿违规点将
2007-8-21 11:12
0
雪    币: 214
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
谢谢okdodo,我再去看看

不好意思,没注意看论坛规则,下不为例
2007-8-21 11:16
0
雪    币: 214
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
to:okdodo
我看教程上一条vm指令应该于汇编指令对应吧,如mov eax,0x11111111,与vm指令:Vm_Mov
2007-8-21 11:23
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
6
一般数条pcode模拟一条原始指令,一块VM保护代码,进入时有数千条pcode是anti-dump,如果因为call出来,重新返回时没有antidump了.

以前看的是RISC指令集,大约2000,最近看的新版CISC指令集,约9500条,新版的RISC我没看过,
CISC内使用了PCODE变形,必须压缩PCODE才能看出原始含义,anti-dump的原始机器码也是变形的
2007-8-21 12:55
0
雪    币: 214
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
感谢softworm ,请问下z0mbie的XDE反汇编引擎哪儿有下载?
2007-8-21 20:01
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
8
29A ,第几期我不记得了,或者在VX-Hevan也有吧
2007-8-21 21:14
0
雪    币: 233
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
9
试试这个XDE引擎~
上传的附件:
2007-8-21 22:01
0
雪    币: 214
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
谢谢okdodo和softworm
2007-8-21 23:09
0
游客
登录 | 注册 方可回帖
返回
//