首页
社区
课程
招聘
[求助]softworm 的个<tmd 1.80 demo 分析>问题
发表于: 2008-7-13 22:35 4251

[求助]softworm 的个<tmd 1.80 demo 分析>问题

2008-7-13 22:35
4251
我现在在看你写的那个<tmd 1.80 demo 分析>的那个了.大概意思.我理解了.pcode和opcode怎么来得也大概知道了.我现在是真的晕了.原因是通过查1-Byte-Opcode Table 进入hander了.手动跟了半天,也没结果.我就用trace跟踪了一下.结束的位置是刚进入查表的那个位置.我想是看看什么时候得到opcode,然后在根据这个查.没想到得到了40万条语句.这么多.你是怎么跟的??怎么才能写出还原代码.
例子就是那个dump_.exe.

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 230
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
40万条还是仅仅跟一个pcode得出一个opcode.也不知道softworm 老师怎么跟出来的.真是佩服死了.我现在就是要跳楼的感觉了.
2008-7-13 23:02
0
游客
登录 | 注册 方可回帖
返回
//