首页
社区
课程
招聘
加密解密对抗升级之VM毁灭篇
发表于: 2008-11-28 10:33 29293

加密解密对抗升级之VM毁灭篇

2008-11-28 10:33
29293
目前虚拟机加密在软件安全保护方面已成为主流应用 常见的有VMProtect (目前已发展到1.7版本) Enigma Protector等等单纯性的虚拟机加密 也包括一些加密壳如TMD/Winlicense等也在逐步发展完善VM加密诸如此类。。。。
   任何一种加密思想及实体都难逃存活有效的生存问题。那么目前主流的虚拟机加密思想及实体(重点以VMP为例)的生存点是什么呢?VMP拥有完全独立研发的虚拟指令系统(在版本的升级中稳定成熟强大起来)和运作引擎(解析,干扰,实时变化等)。使用VMProtect 用好SDK等保护软件产品的源代码,转换代码成在虚拟机上运行的字节码(bytecode),实现在虚拟处理器中执行代码指令的效果。为何虚拟机加密是目前强度很高的软件安全选择之一呢?(当然任何一种加密都有优缺点的 虚拟机加密在速度等方面就不是很好 对于执行效率要求高的情况就不适宜选用) 国内很多Cracker为何遇到VM就躲闪退让呢?根本原因就在于没有独立完整的对抗引擎 无法还原整理出实机代码 破解时抓不到关键代码等等。。更多的就是在wintel和lintel贼船上跳舞表演。。。。
    谈一谈外功和内功的问题。纵观软件加密技术的发展应用 我们可以总结一下:1导入函数层面(表重定向和模拟导入函数功能) 2资源保护 3Anti技术走向(反调试器、反监视工具、多线程保护、SEH 异常等) 4代码加密层面(代码变形、代码乱序、花指令、抽换代码等)5加密壳配合SDK软件开发工具包6虚拟机加密(从严格定义分类的角度看虚拟机应划归代码变形一类)。国内Cracker可能在知识技术点,线,面的接触了解上并不存在大的问题 但也往往存在博而不专的问题 有意义的加密解密对抗不是在外功上见高下 而是在内功(细节深化)上一决雌雄。发生在看雪论坛上的AntiDebug LIB 加密保护产品(863自主研发绝无抄袭TMD,无敌)事件以及某游戏引擎的优化问题,研发新型加密算法PPK中的6P+1数论问题等等 充分反映出内功不足的实际情况。
    谈一谈论坛人群结构的问题。目前活跃在看雪论坛上的人士可以分为几类:1闲云野鹤型 自身工作经济生活环境水平不错 空闲时间较多的 对加密解密对抗发展比较关注 对某一类问题很容易投入热情 时间精力资源 也能搞出一些进展出来 缺点是热情很快消失 随着其他人的退出而退出 2专业职业型 从事软件安全保护软件开发 反病毒,外挂开发,商业牟利破解等类 有着Money的驱动前仆后继论坛精英群体所在 缺点是基本够用则基本不动 很难有创新亮点的闪现 3学习型 包括众多的学生 业务爱好者 经常发问 求助是他们的特点 论坛活力的源泉 4人才资源利用 包括众多的软件公司 职业猎头 求职者 野鸭工作室等等 5走客型 遇到问题就跑跑论坛 解决即走类人士。。。。
    言归正传 集中火力进行加密解密对抗 推进新型加密技术的弱化 消亡 毁灭进程。VMProtect
的特点归纳:支持众多的编译器如Visual C/C++, Visual Basic (Native), Borland(Delphi,C Builder)等;支持广泛应用的MS OS系统如windows 9x/NT/xp/vista支持的保护对象众多如PE文件 DLL SYS(32bit 64bit)在不同的版本中虚拟处理器系统也不同 如有些没有数比较指令 条件跳转以及无条件跳转指令 单步变两 三步 长指令化短等 目前已经发展到1.7版本 在加密解密对抗上当务之急是开发出高效的逆反解析对抗引擎出来 庆幸的是有些朋友已经完成比较成熟的工程样品
特别感谢来自俄罗斯Mogilevsky ,Plusformsofter以及欧美朋友的热情EMAIL和技术帮助

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (73)
雪    币: 7309
活跃值: (3788)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
2
俄罗斯人会用QQ嘛?
2008-11-28 10:57
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
3
我倒希望TX公司能争霸欧美 俄罗斯 这种问题请你不要说了 这些牛人们都很忙 EMAIL和国际电话联系都很难及时沟通 QQ群主要服务集合国内人才
2008-11-28 11:01
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
4
专业职业型 很难有创新亮点的闪现

我知道很多“創新亮點”只是別人不說,并非只有我一個想到。但是我還是覺得只要你獨立想出來的就算創新,另外保密協議這個問題導致你只能私下交流,而不能公開討論。

此外討論也只能用MSN和加密插件的情況下才能討論,QQ實在是非常不安全的即時聊天工具。

騰訊真的很強悍
2008-11-28 11:06
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
TX只能在国内立足~~至于原因比TX QQ早N年的ICQ早已经占了国外大部分市场了~~
2008-11-28 11:08
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
6
你可以說麻花疼沒準備好打這場仗,你可以說麻花疼缺乏全球化戰略眼光,卻不可以說ICQ占了國外大部分市場。

你的邏輯相當于高手都說TMD很難脫殼,所以你就不能脫TMD一樣,當然你也可以說,你現在還不是高手。也許在你心中,其實麻花疼不過是暴發戶,難登大雅之堂
2008-11-28 11:14
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
7
http://bbs.pediy.com/showthread.php?t=769
7. 别要求私下答复
不要随便留下Email或QQ,要求别人私下与你联系
2008-11-28 11:22
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
8
刪帖前留名~~~
2008-11-28 11:24
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
9
我也不想公开私人联系QQ等方式 可看着国内目前的现状令人担心 大家有什么更好的集中 高效研发的建议不妨一提 QQ群共享里公开了一个刚研发完毕的VM引擎 请各位朋友赏析评点 谢谢
2008-11-28 11:29
0
雪    币: 1334
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
这样的指导性工作似乎也不是一个QQ群就可以解决的,另外,关于大环境的问题也不是我们能改变和需要操心考虑的; 我只听说过 时势造英雄,却从没听说过 英雄造时势的;
至于集中高效研发问题,还是去搞个公司正正经经的去做最高效,也可以去开源软件站点发布成开源的项目, 在QQ群里还不如在看雪论坛上讨论呢,看雪论坛上面做项目远不如去开源站点做项目来的高效,再开源站点上不如自己搞个公司正经做。 这个不用讨论谁都知道。
2008-11-28 11:44
0
雪    币: 417
活跃值: (475)
能力值: ( LV9,RANK:1250 )
在线值:
发帖
回帖
粉丝
11
救世主来了..............
2008-11-28 11:53
0
雪    币: 167
活跃值: (1574)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
12
有意义吗? 是为了破解被VM保护的程序还是纯粹技术研究? 技术研究何不向shoooo学习也写一个VM出来 :-)
2008-11-28 12:16
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
13
纯碎的技术交流 本人一贯反对侵犯软件知识产品版权 非法破解。QQ群公开了一个VM源代码 你可以赏析的嘛 不过加密与解密失衡并不是一件好的事情
2008-11-28 12:18
0
雪    币: 185
活跃值: (779)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
群号多少大哥~
2008-11-28 12:32
0
雪    币: 185
活跃值: (779)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
我要去~带我去~大哥~带我飞~
2008-11-28 12:38
0
雪    币: 556
活跃值: (2303)
能力值: ( LV9,RANK:2130 )
在线值:
发帖
回帖
粉丝
16
标题党,
研究vmp的目的是什么?为什么要对抗vmp?而不是对抗Windows,全linux开源写程序?
2008-11-28 12:51
0
雪    币: 34
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
显然你的一席话揭到了某些高人的疼处,很赞同你的某些话。。。。。。。。顶下以示支持。
2008-11-28 13:50
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
18
只想知道LZ自己会什么。
2008-11-28 14:16
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
ICQ在国外市场占有率目前看比TX的产品大是确实的!虽然不代表以后或者N年后TX产品可能比ICQ在国外市场上的占有低~~但是那也是以后或者N年不是嘛?再有就是请主意我说的是“国外”

最后我讨厌繁体字,就好像你稀罕繁体字一样~~每个人的眼光都不一样!至于你我的眼光对或者错对于QQ和ICQ来说没有任何意义,因为我们都是看客不是嘛?
2008-11-28 14:36
0
雪    币: 101
活跃值: (88)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
20
直接上传到看雪,让大家观摩一下你的VM引擎如何?

不过没信心能看懂你加花的源代码~~
2008-11-28 14:57
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
21
看来繁体字惹众怒,我还是换回来了。这个是前几天某文员MM要跟台湾客户联系的时候让我示范的,之后就懒得改回来了

我坚持一个中国原则,这次我没坚持简体字,我会注意的
2008-11-28 15:03
0
雪    币: 2316
活跃值: (129)
能力值: (RANK:410 )
在线值:
发帖
回帖
粉丝
22
无需检讨,繁体字代表中国的历史,代表了文字文化,相比简体字来说,我更喜欢繁体,繁体字书写起来更美观,含义也直观。
使用简体和繁体与是否一个中国没关系。
2008-11-28 15:09
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
23
讨厌繁体字的肯定没练过书法
2008-11-28 15:47
0
雪    币: 224
活跃值: (147)
能力值: ( LV9,RANK:970 )
在线值:
发帖
回帖
粉丝
24
苯苯咋用繁体了>非主流漫漫转型ing
2008-11-28 15:48
0
雪    币: 340
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
爱用繁体的笨蛋熊。
2008-11-28 15:51
0
游客
登录 | 注册 方可回帖
返回
//