首页
社区
课程
招聘
[原创]破解vmp程序的关键点
发表于: 2009-2-23 09:23 101902

[原创]破解vmp程序的关键点

2009-2-23 09:23
101902
收藏
免费 7
支持
分享
最新回复 (91)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
not ((not x) + y) === x-y
2009-2-23 10:10
0
雪    币: 7325
活跃值: (3803)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
27
好友才能看,你登陆一下
2009-2-23 10:11
0
雪    币: 7325
活跃值: (3803)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
28
减法难在eflag

否则可以 x + ( neg y)
2009-2-23 10:12
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
29
不理解
+的CPAO + ~的ZS 为什么等于 -的CPAZSO
2009-2-23 10:12
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
33
~(~A+B)=~(~A+1-1+B)=~(-A-1+B)=~((B-A)-1)=A-B
2009-2-23 10:14
0
雪    币: 7325
活跃值: (3803)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
35
找回密码即可:

http://hi.baidu.com/bughoho
2009-2-23 10:15
0
雪    币: 1946
活跃值: (263)
能力值: (RANK:330 )
在线值:
发帖
回帖
粉丝
36
xadd(xchg,add)(xor eax,ebx xor ebx,eax)
xchg(xor eax,ebx xor ebx,eax xor eax,ebx)
----
mov(mov eax,ebx = push ebx,pop eax)
movs
movsx
movzx
-----
add
inc(add eax,1)
-----
sub(不能变换为add,因为标志位会不同)
ok dec(sub eax,1)
ok cmp(cmp=sub)
-----
adc
sbb
-----
ok test(test=and)
and
-----
not(neg eax = not eax,add eax,1)
neg
-----
or
xor
mul
div
imul
idiv
----
shl(same)
sal
----
shr(same not)
sar
----
rcl
rcr
-----
rol(和ror不能合用,因为标志位不一致)
ror
bswap(bswap eax = ror ax,8,ror eax,10h,ror ax,8)


好久以前记的流水账,减法一直没想到,等牛人爆料
2009-2-23 10:19
0
雪    币: 1946
活跃值: (263)
能力值: (RANK:330 )
在线值:
发帖
回帖
粉丝
37
感谢发哥的好片,
2009-2-23 10:21
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
请教怎么证明发哥的片子的eflag等价
2009-2-23 10:22
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
39
看到了,表示失望
2009-2-23 10:23
0
雪    币: 1946
活跃值: (263)
能力值: (RANK:330 )
在线值:
发帖
回帖
粉丝
40
我无法证明.求证明过程.
2009-2-23 10:24
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
41
这就是我发片的原因
2009-2-23 10:26
0
雪    币: 8209
活跃值: (4528)
能力值: ( LV15,RANK:2473 )
在线值:
发帖
回帖
粉丝
42
穷举证明法是最可信的
2009-2-23 10:31
0
雪    币: 7325
活跃值: (3803)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
43
忘记感谢ccfer了,我去编辑帖子
2009-2-23 10:32
0
雪    币: 82
活跃值: (10)
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
44
模拟EFL的X86指令模拟
原贴点我
2009-2-23 10:34
0
雪    币: 1946
活跃值: (263)
能力值: (RANK:330 )
在线值:
发帖
回帖
粉丝
45
结果保留ZST 加上 CPAO,风月还有没有其他办法啊
2009-2-23 10:34
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
46
忘记密码了,直觉觉得此模拟非彼模拟
2009-2-23 10:35
0
雪    币: 82
活跃值: (10)
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
47
适用于穷举证明法。
2009-2-23 10:36
0
游客
登录 | 注册 方可回帖
返回
//