首页
社区
课程
招聘
[讨论]反逆向学习(3)
发表于: 2008-9-6 00:10 39744

[讨论]反逆向学习(3)

2008-9-6 00:10
39744
收藏
免费 7
支持
分享
最新回复 (84)
雪    币: 66
活跃值: (16)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
51
此贴必火  此楼出售
2008-9-7 16:11
0
雪    币: 415
活跃值: (34)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
52
一来劲就有好东西放出。继续啊。
2008-9-7 16:49
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
53
楼主有点过激了,这些牛人说的话,也许你觉得不中听,但他们不会在技术方向上误导别人。如果想对抗IDA的分析,应该研究变形引擎+VM更好。
2008-9-7 18:32
0
雪    币: 342
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
54
modify
2008-9-7 19:29
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
55
总结如下
一个2年级的学生出了一道题目:
"农场里有鸡和猪, 鸡脚与猪脚的总和是鸡头与猪头总和的3倍, 问鸡有几个,猪有几个"

然后很多5, 6年级的同学告诉大家, 老是研究这种题目是没有意义的
可是那个2年级的同学不服啊
于是他就说
"别以为你们高年级就了不起
有本事把题目做出来再来指指点点
你们是高年级的, 不许用方程式"

大概就是这个意思吧, 哇哈哈
2008-9-7 20:20
0
雪    币: 222
活跃值: (488)
能力值: ( LV11,RANK:188 )
在线值:
发帖
回帖
粉丝
56
shoooo
的回复希望别被LZ引爆。

PS:好像又要肯德基了

不过LZ想要隐藏在IDE面前最好再深入点
花指令这层次要改过来确实简单

俗语说事不过三

不恰当的引用过来,LZ希望用这系列帖子来锻炼能力的想法很帅气
不过3贴啦LZ,依然是这种类型,最好再深点,事实上LS几位没说错,这种改法不十分有作用。
当然,..也许,肯德基。。
2008-9-7 20:32
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
57
用方程式也不会算啊
2008-9-7 20:32
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
58
其实我也不会用方程
我只会开始运行calc
2008-9-7 20:39
0
雪    币: 342
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
59
modify
2008-9-7 20:41
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
60
求教calc解法,这题比LZ的难太多了,比喻不恰当
2008-9-7 20:44
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
61
还好那位小学生没有问这个:
一牛群,由白、黑、花、棕四种颜色的公、母牛组成.
在公牛中,白牛数多于棕牛数,多出之数相当于黑牛数的1/2+1/3;黑牛数多于棕牛数,多出之数相当于花牛数的1/4+1/5;花牛数多于棕牛数,多出之数相当于白牛数的1/6+1/7. 在母牛中,白牛数是全体黑牛数的1/3+1/4;黑牛数是全体花牛数1/4+1/5;花牛数是全体棕牛数的1/5+1/6;棕牛数是全体白牛数的1/6+1/7.
问这群牛,白,花,棕,黑牛各多少头?
2008-9-7 20:45
0
雪    币: 1946
活跃值: (268)
能力值: (RANK:330 )
在线值:
发帖
回帖
粉丝
62
你们伤害到LZ的zizun了,不知继续这样理论下去是否有意义
2008-9-7 21:15
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
63
楼上说的也有道理
不讨论了
继续叉膘肌
2008-9-7 21:21
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
64
LZ千万别这么说
大牛也是人, 人的性情不同.
有些大牛天生劳碌命. 有些会找乐子
2008-9-7 21:27
0
雪    币: 66
活跃值: (15)
能力值: ( LV9,RANK:330 )
在线值:
发帖
回帖
粉丝
65
耶, 我终于明白为什么有人连续一年多天天上论坛也不说话的原因了, 原来是背地里卖军火~
2008-9-7 21:28
0
雪    币: 609
活跃值: (237)
能力值: ( LV12,RANK:441 )
在线值:
发帖
回帖
粉丝
66
好热闹的帖子……
2008-9-7 21:28
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
67
满足一下LZ的zizun:
char *p = argv[0]; *p += (char)p; GetModuleHandle(p);


求鸡猪问题calc解法
2008-9-7 22:09
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
68
楼主我不用你列的那段代码可以么?附件是稍微处理了一下的Win98 Notepad,是我去年学习引擎的时候写的.因为没有解决最关键的问题,扔下没管了,也没有加入膨胀代码的部分。不用你那段代码是因为这程序不能正确处理,一时也不想去看原因了。

我看了一下你的题,那样做强度不够。在IDA写个脚本或插件就可以解决。你觉得呢? 至于搞变形引擎这种东西,forgot是行家。
上传的附件:
2008-9-7 23:12
0
雪    币: 342
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
69
modify
2008-9-7 23:16
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
70
7 次下载,2人下载好奇怪啊
2008-9-7 23:48
0
雪    币: 7325
活跃值: (3803)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
71
虽然没有ccfer的回帖,但是楼上回帖的牛太多了,没有很高的价值也算有很高的关注度了
2008-9-7 23:59
0
雪    币: 342
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
72
我说了每题最后我都给出我做的答案,这题也一样

//...在这里添加代码
_asm{
      _emit 0
      _emit 0
}

你就会看到像我上个图一样的了
我的vc6.0 release ida5.2

另一种方法便是加载当前模块进内存,修改后再重新写回去
这个方法和加壳软件原理是一样的 修改PE文件结构 不过代码要多点
2008-9-7 23:59
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
73
前面有人提醒你出题时不要将答案贴出来
下次注意一下

另一种方法更是离题了
2008-9-8 00:30
0
雪    币: 2316
活跃值: (129)
能力值: (RANK:410 )
在线值:
发帖
回帖
粉丝
74
喜好算法的人,通常不喜欢这些。
2008-9-8 00:38
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
75
由于没有ccfer回帖,还得继续关注
2008-9-8 01:09
0
游客
登录 | 注册 方可回帖
返回
// // 统计代码