首页
社区
课程
招聘
[求助]如何识别文件使用的哪种虚拟机哪个版本?
发表于: 2007-10-2 02:01 5940

[求助]如何识别文件使用的哪种虚拟机哪个版本?

2007-10-2 02:01
5940
有个文件,使用peid查无壳。
但中间有一段,很像前面的朋友提供的虚拟机反汇编代码。不知是那个哪个版本哪种软件加的密。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 87
活跃值: (47)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
2
1个swith代码段
mov     dl, [esi]
add     dl, bl
add     esi, 1
xor     dl, 8Dh
dec     dl
not     dl
add     dl, 41h
xor     dl, 4Ch
ror     dl, 7
add     bl, dl
movzx   eax, dl
push    ds:off_10001376[eax*4]
retn

通过push和retn跳转,可跳到170多处,每处处理完后,再跳回这里。
是虚拟机的特征吧?
虚拟机如何去花?手动吗?使用od 的去花好像无效?
2007-10-2 02:04
0
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
vmp 1.22
2007-10-2 02:08
0
雪    币: 257
活跃值: (56)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
4
虚拟机没有花,所以去不了
2007-10-2 10:53
0
雪    币: 87
活跃值: (47)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
5
多谢两位。
都说虚拟机可怕,今日终于见到。。。。
不知如何着手?哪位指点一二?
---------
每处都是一个代码转换?
2007-10-2 13:47
0
游客
登录 | 注册 方可回帖
返回
//