能力值:
( LV2,RANK:10 )
|
-
-
51 楼
还有脱壳脚本库比较值钱的,嗯嗯
|
能力值:
( LV2,RANK:10 )
|
-
-
52 楼
楼主好强啊,请详细说明一下过程
|
能力值:
( LV2,RANK:10 )
|
-
-
53 楼
早在AV98的时候,丁,何就已经逆向完了。
|
能力值:
( LV2,RANK:10 )
|
-
-
54 楼
我这有很多病毒样本呀,RAV,KV有的我都有。HE~
|
能力值:
( LV2,RANK:10 )
|
-
-
55 楼
做AV都听说过“郑州帮"吧,所以是有联系的,以前我逆向过RAV的引擎发现VM做的不错(杀W32.Margistr,Win32.CTX,PE_Win32Klez,Worm.Hybris.Poly就用VM对应功能函数名为ExecuteBuf进行脱壳的),不过从架构设计方面就不够好了,还是COFF/OBJ比较好。VM还是 McAfee的好,不过目前KV VM也不错。
|
能力值:
( LV2,RANK:10 )
|
-
-
56 楼
最好能够达到debugman,doskey这样,将汇编代码逆向后变为可编译的代码,才有用哦,你做到这步,还得实用话,这是逆向工程的精髓。HE~
|
能力值:
( LV13,RANK:970 )
|
-
-
57 楼
貌似有病毒库也不能直接用吧?
|
能力值:
( LV2,RANK:10 )
|
-
-
58 楼
当然不能用了,病毒库只是杀毒引擎的一部分,不过逆向完后你就可以站在AVP上了,站在巨人的身上爬得更高嘛,AVP里的脱壳技术是比较酷的,取之精华弃其糟粕。
|
能力值:
( LV8,RANK:130 )
|
-
-
59 楼
感觉没说啥内容啊
|
能力值:
( LV2,RANK:10 )
|
-
-
60 楼
好...........
|
能力值:
( LV2,RANK:10 )
|
-
-
61 楼
呵呵,怎么搞定的
|
能力值:
( LV2,RANK:10 )
|
-
-
62 楼
膜拜+崇拜...
|
能力值:
( LV3,RANK:20 )
|
-
-
63 楼
此二人的确偶像,不过漏了一个偶像王
|
能力值:
( LV2,RANK:10 )
|
-
-
64 楼
楼主太激动了,把所有东西都copy到一行上~~~
向楼主学习!
|
能力值:
( LV2,RANK:10 )
|
-
-
65 楼
向楼主学习!
|
能力值:
( LV2,RANK:10 )
|
-
-
66 楼
Can you extract the x86 emulator from the AVC files? or unpacking engine form them?
well, I think the signature not the most valuable part in AVC files, the obj files embed in it are the only important things.
I can got the enrire signature from AVC files ( include packer/virus/archive etc) it's easy, but useless also.
|
能力值:
( LV2,RANK:10 )
|
-
-
67 楼
[QUOTE=;]...[/QUOTE]
高人阿,我需要加倍努力学习了............
|
能力值:
( LV2,RANK:10 )
|
-
-
68 楼
把解密过程发上来。
|
能力值:
( LV2,RANK:10 )
|
-
-
69 楼
真是超牛啊,不知什么时候才能赶上!
|
能力值:
( LV2,RANK:10 )
|
-
-
70 楼
神秘人...
|
能力值:
( LV2,RANK:10 )
|
-
-
71 楼
又是个牛人 NX
|
能力值:
( LV2,RANK:10 )
|
-
-
72 楼
我一直不知道卡巴的工作原理,听说刚开始只是一个人研究出来的,真想知道到底是怎样的!你真的太强了,我什么时候才能到你的境界阿!
|
能力值:
( LV2,RANK:10 )
|
-
-
73 楼
太吊人胃口啦,楼主快点把文章放出来啦
|
能力值:
( LV2,RANK:10 )
|
-
-
74 楼
简单啊
!
|
能力值:
( LV12,RANK:530 )
|
-
-
75 楼
mark 期待后文
|
|
|