首页
社区
课程
招聘
[讨论]反逆向学习(3)
2008-9-6 00:10 39464

[讨论]反逆向学习(3)

2008-9-6 00:10
39464
收藏
点赞7
打赏
分享
最新回复 (84)
雪    币: 66
活跃值: (16)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
炉子 3 2008-9-7 16:11
51
0
此贴必火  此楼出售
雪    币: 415
活跃值: (34)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
笨奔 1 2008-9-7 16:49
52
0
一来劲就有好东西放出。继续啊。
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
softworm 30 2008-9-7 18:32
53
0
楼主有点过激了,这些牛人说的话,也许你觉得不中听,但他们不会在技术方向上误导别人。如果想对抗IDA的分析,应该研究变形引擎+VM更好。
雪    币: 342
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
haras 2008-9-7 19:29
54
0
modify
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
shoooo 16 2008-9-7 20:20
55
0
总结如下
一个2年级的学生出了一道题目:
"农场里有鸡和猪, 鸡脚与猪脚的总和是鸡头与猪头总和的3倍, 问鸡有几个,猪有几个"

然后很多5, 6年级的同学告诉大家, 老是研究这种题目是没有意义的
可是那个2年级的同学不服啊
于是他就说
"别以为你们高年级就了不起
有本事把题目做出来再来指指点点
你们是高年级的, 不许用方程式"

大概就是这个意思吧, 哇哈哈
雪    币: 242
活跃值: (418)
能力值: ( LV11,RANK:188 )
在线值:
发帖
回帖
粉丝
XPoy 3 2008-9-7 20:32
56
0
shoooo
的回复希望别被LZ引爆。

PS:好像又要肯德基了

不过LZ想要隐藏在IDE面前最好再深入点
花指令这层次要改过来确实简单

俗语说事不过三

不恰当的引用过来,LZ希望用这系列帖子来锻炼能力的想法很帅气
不过3贴啦LZ,依然是这种类型,最好再深点,事实上LS几位没说错,这种改法不十分有作用。
当然,..也许,肯德基。。
雪    币: 6073
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
forgot 26 2008-9-7 20:32
57
0
用方程式也不会算啊
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
shoooo 16 2008-9-7 20:39
58
0
其实我也不会用方程
我只会开始运行calc
雪    币: 342
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
haras 2008-9-7 20:41
59
0
modify
雪    币: 6073
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
forgot 26 2008-9-7 20:44
60
0
求教calc解法,这题比LZ的难太多了,比喻不恰当
雪    币: 8863
活跃值: (2374)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
cvcvxk 10 2008-9-7 20:45
61
0
还好那位小学生没有问这个:
一牛群,由白、黑、花、棕四种颜色的公、母牛组成.
在公牛中,白牛数多于棕牛数,多出之数相当于黑牛数的1/2+1/3;黑牛数多于棕牛数,多出之数相当于花牛数的1/4+1/5;花牛数多于棕牛数,多出之数相当于白牛数的1/6+1/7. 在母牛中,白牛数是全体黑牛数的1/3+1/4;黑牛数是全体花牛数1/4+1/5;花牛数是全体棕牛数的1/5+1/6;棕牛数是全体白牛数的1/6+1/7.
问这群牛,白,花,棕,黑牛各多少头?
雪    币: 1946
活跃值: (238)
能力值: (RANK:330 )
在线值:
发帖
回帖
粉丝
Bughoho 8 2008-9-7 21:15
62
0
你们伤害到LZ的zizun了,不知继续这样理论下去是否有意义
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
shoooo 16 2008-9-7 21:21
63
0
楼上说的也有道理
不讨论了
继续叉膘肌
雪    币: 2071
活跃值: (77)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
sessiondiy 4 2008-9-7 21:27
64
0
LZ千万别这么说
大牛也是人, 人的性情不同.
有些大牛天生劳碌命. 有些会找乐子
雪    币: 66
活跃值: (15)
能力值: ( LV9,RANK:330 )
在线值:
发帖
回帖
粉丝
theOcrat 8 2008-9-7 21:28
65
0
耶, 我终于明白为什么有人连续一年多天天上论坛也不说话的原因了, 原来是背地里卖军火~
雪    币: 609
活跃值: (212)
能力值: ( LV12,RANK:441 )
在线值:
发帖
回帖
粉丝
yangjt 10 2008-9-7 21:28
66
0
好热闹的帖子……
雪    币: 6073
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
forgot 26 2008-9-7 22:09
67
0
满足一下LZ的zizun:
char *p = argv[0]; *p += (char)p; GetModuleHandle(p);


求鸡猪问题calc解法
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
softworm 30 2008-9-7 23:12
68
0
楼主我不用你列的那段代码可以么?附件是稍微处理了一下的Win98 Notepad,是我去年学习引擎的时候写的.因为没有解决最关键的问题,扔下没管了,也没有加入膨胀代码的部分。不用你那段代码是因为这程序不能正确处理,一时也不想去看原因了。

我看了一下你的题,那样做强度不够。在IDA写个脚本或插件就可以解决。你觉得呢? 至于搞变形引擎这种东西,forgot是行家。
上传的附件:
雪    币: 342
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
haras 2008-9-7 23:16
69
0
modify
雪    币: 6073
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
forgot 26 2008-9-7 23:48
70
0
7 次下载,2人下载好奇怪啊
雪    币: 7300
活跃值: (3758)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
海风月影 22 2008-9-7 23:59
71
0
虽然没有ccfer的回帖,但是楼上回帖的牛太多了,没有很高的价值也算有很高的关注度了
雪    币: 342
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
haras 2008-9-7 23:59
72
0
我说了每题最后我都给出我做的答案,这题也一样

//...在这里添加代码
_asm{
      _emit 0
      _emit 0
}

你就会看到像我上个图一样的了
我的vc6.0 release ida5.2

另一种方法便是加载当前模块进内存,修改后再重新写回去
这个方法和加壳软件原理是一样的 修改PE文件结构 不过代码要多点
雪    币: 2071
活跃值: (77)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
sessiondiy 4 2008-9-8 00:30
73
0
前面有人提醒你出题时不要将答案贴出来
下次注意一下

另一种方法更是离题了
雪    币: 2314
活跃值: (129)
能力值: (RANK:410 )
在线值:
发帖
回帖
粉丝
shellwolf 10 2008-9-8 00:38
74
0
喜好算法的人,通常不喜欢这些。
雪    币: 6073
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
forgot 26 2008-9-8 01:09
75
0
由于没有ccfer回帖,还得继续关注
游客
登录 | 注册 方可回帖
返回