首页
社区
课程
招聘
[推荐]虚拟机及反虚拟机技术详解
发表于: 2008-12-24 11:45 17653

[推荐]虚拟机及反虚拟机技术详解

2008-12-24 11:45
17653
圣诞节了,看坛子上讨论虚拟机的人山人海,我也来凑凑热闹。
以下内容是摘自清华大学出版社的一本书(病毒与反病毒技术),版权归他人所有
估计像Nooby,Fly,Shoooo等这样的妞妞能看懂并运用于实践,写壳、编写工具等等,怎么用自己想去……

能看懂的再下载,免得浪费时间
2.1虚拟机概论
2.2加密变形病毒
2.3虚拟机实现技术详解
2.4虚拟机代码剖析
  2.4.1不依赖标志寄存器指令模拟函数的分析
  2.4.2依赖标志寄存器指令模拟函数的分析
2.5反虚拟机技术(几种常见手段)
   插入特殊指令技术
   结构化异常处理技术
   入口点模糊(EPO)技术
   多线程技术
   元多形技术(MetaPolymorphy)

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (26)
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
2
此虚拟机非彼虚拟机
2008-12-24 12:44
0
雪    币: 419
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
听 发哥 的话,没错!!
2008-12-24 12:52
0
雪    币: 590
活跃值: (177)
能力值: ( LV9,RANK:680 )
在线值:
发帖
回帖
粉丝
4
o(∩_∩)o...
这里的虚拟机不是像VMWare那种虚拟系统的,而是虚拟脱壳,相当于OD式的动态加载脱壳,与OD的不同是目标文件确实不会运行,也就是说她集合了静态脱壳和动态脱壳的优点,做到了扬长避短,最适合脱壳分析病毒木马类程序~~

一点拙见
2008-12-24 19:25
0
雪    币: 212
活跃值: (1645)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
更关心vmp之类的vm是如何实现的。
2008-12-24 19:58
0
雪    币: 7325
活跃值: (3803)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
6
我等笨笨熊来评价
2008-12-24 22:52
0
雪    币: 29366
活跃值: (7905)
能力值: ( LV15,RANK:3306 )
在线值:
发帖
回帖
粉丝
7
即使看不懂也要收藏。
2008-12-24 23:11
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
好资料呀,学习一下。
2008-12-25 00:33
0
雪    币: 2110
活跃值: (21)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
9
此虚拟机确实不同彼虚拟机。
2008-12-25 12:13
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
呵呵,友情赞助顶一下
2008-12-25 15:51
0
雪    币: 85
活跃值: (41)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
下载下来看看,长下见识
2008-12-25 15:58
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
很好的教材。。。
2008-12-25 17:35
0
雪    币: 1946
活跃值: (263)
能力值: (RANK:330 )
在线值:
发帖
回帖
粉丝
13
原来是查毒用的虚拟机,现在这个名词包含的意思真是丰富
2008-12-28 06:45
0
雪    币: 110
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
前些时候在书城看到那书,好像都是瑞星的人写的。
2008-12-28 10:22
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
此虚拟机非彼虚拟机
2008-12-30 17:43
0
雪    币: 214
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
没下下来啊!!
2009-1-1 23:06
0
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
曾经看过实体书,不过只是在书店,非常感谢提供此资源。
2009-1-1 23:15
0
雪    币: 136
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
哈哈
2009-1-1 23:37
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
e

那本书我看的头晕
2009-1-2 16:06
0
雪    币: 213
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
20
该支持的一定要支持
2009-1-7 17:37
0
雪    币: 429
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
下来瞧瞧!!
2009-1-12 14:38
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
down 之
2009-1-12 14:57
0
雪    币: 89
活跃值: (53)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
nooby?   他是谁啊?我怎么没听过年\呢?
2009-1-15 14:37
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
先收藏再说!!!
2009-1-16 03:29
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
不知道虚拟机与加壳有什么关系。。。
2009-1-19 22:01
0
游客
登录 | 注册 方可回帖
返回
//