首页
社区
课程
招聘
[推荐]虚拟机及反虚拟机技术详解
2008-12-24 11:45 17045

[推荐]虚拟机及反虚拟机技术详解

2008-12-24 11:45
17045
圣诞节了,看坛子上讨论虚拟机的人山人海,我也来凑凑热闹。
以下内容是摘自清华大学出版社的一本书(病毒与反病毒技术),版权归他人所有
估计像Nooby,Fly,Shoooo等这样的妞妞能看懂并运用于实践,写壳、编写工具等等,怎么用自己想去……

能看懂的再下载,免得浪费时间
2.1虚拟机概论
2.2加密变形病毒
2.3虚拟机实现技术详解
2.4虚拟机代码剖析
  2.4.1不依赖标志寄存器指令模拟函数的分析
  2.4.2依赖标志寄存器指令模拟函数的分析
2.5反虚拟机技术(几种常见手段)
   插入特殊指令技术
   结构化异常处理技术
   入口点模糊(EPO)技术
   多线程技术
   元多形技术(MetaPolymorphy)

阿里云助力开发者!2核2G 3M带宽不限流量!6.18限时价,开 发者可享99元/年,续费同价!

上传的附件:
收藏
点赞0
打赏
分享
最新回复 (26)
雪    币: 6073
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
forgot 26 2008-12-24 12:44
2
0
此虚拟机非彼虚拟机
雪    币: 419
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
fixfix 2008-12-24 12:52
3
0
听 发哥 的话,没错!!
雪    币: 576
活跃值: (152)
能力值: ( LV9,RANK:680 )
在线值:
发帖
回帖
粉丝
playboysen 16 2008-12-24 19:25
4
0
o(∩_∩)o...
这里的虚拟机不是像VMWare那种虚拟系统的,而是虚拟脱壳,相当于OD式的动态加载脱壳,与OD的不同是目标文件确实不会运行,也就是说她集合了静态脱壳和动态脱壳的优点,做到了扬长避短,最适合脱壳分析病毒木马类程序~~

一点拙见
雪    币: 110
活跃值: (1240)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
cd37ycs 2008-12-24 19:58
5
0
更关心vmp之类的vm是如何实现的。
雪    币: 7300
活跃值: (3758)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
海风月影 22 2008-12-24 22:52
6
0
我等笨笨熊来评价
雪    币: 28389
活跃值: (6806)
能力值: ( LV15,RANK:3306 )
在线值:
发帖
回帖
粉丝
风间仁 19 2008-12-24 23:11
7
0
即使看不懂也要收藏。
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
cljnn 2008-12-25 00:33
8
0
好资料呀,学习一下。
雪    币: 2108
活跃值: (21)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
书呆彭 6 2008-12-25 12:13
9
0
此虚拟机确实不同彼虚拟机。
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
appgqp 2008-12-25 15:51
10
0
呵呵,友情赞助顶一下
雪    币: 85
活跃值: (31)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jiangyc 2008-12-25 15:58
11
0
下载下来看看,长下见识
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jhwl 2008-12-25 17:35
12
0
很好的教材。。。
雪    币: 1946
活跃值: (238)
能力值: (RANK:330 )
在线值:
发帖
回帖
粉丝
Bughoho 8 2008-12-28 06:45
13
0
原来是查毒用的虚拟机,现在这个名词包含的意思真是丰富
雪    币: 110
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
godisagirl 2008-12-28 10:22
14
0
前些时候在书城看到那书,好像都是瑞星的人写的。
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
踏血无痕 2008-12-30 17:43
15
0
此虚拟机非彼虚拟机
雪    币: 214
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
zlciai 2009-1-1 23:06
16
0
没下下来啊!!
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
aoaoaoao 2009-1-1 23:15
17
0
曾经看过实体书,不过只是在书店,非常感谢提供此资源。
雪    币: 136
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
smilediy 2009-1-1 23:37
18
0
哈哈
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ckzz 2009-1-2 16:06
19
0
e

那本书我看的头晕
雪    币: 213
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
paldos_cn 1 2009-1-7 17:37
20
0
该支持的一定要支持
雪    币: 429
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
calfs2003 2009-1-12 14:38
21
0
下来瞧瞧!!
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
shco 2009-1-12 14:57
22
0
down 之
雪    币: 89
活跃值: (53)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
swlilike 2009-1-15 14:37
23
0
nooby?   他是谁啊?我怎么没听过年\呢?
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
东坡 2009-1-16 03:29
24
0
先收藏再说!!!
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
QinWang 2009-1-19 22:01
25
0
不知道虚拟机与加壳有什么关系。。。
游客
登录 | 注册 方可回帖
返回