-
-
对于VB Pcode的战役(*岁末大盘点*)的观后感
-
发表于:
2004-12-26 17:40
4059
-
对于VB Pcode的战役(*岁末大盘点*)的观后感
文章生动活泼,从头到尾细细品尝全部,味道好极了!:D
1.你的确很灵活,分析、行动自成一格(如你的结合多种调试器等)
2.不知你有没有试过没法反编译 VB Pcode 的程序,比如:一些被压缩壳加壳的Pcode程序,脱壳后就哈哈,就连你举荐的反编译工具,都多数失灵,非法操作!
到底什么令这些工具倒地?似乎是加壳工具破坏了什么,还是有的写出的Pcode程序可以对抗反编译?
你用下面这个字符串的16进制形式按顺序xor下面的16进制串,try这个soft OK吗?
cyclotronok
062D06141B231B150F190B
3.我们多见是谈论VB6 Pcode的推敲理论、实战,没怎么是VB5的,不知VB6是否涵盖VB5呢?我尝试过自写一个VB6的,推出一些比如显示按钮等的Pcode压缩操作码,但换上试验VB5的没成功!
4.很期代有你说这一点的集成工具(可能要先解决2.才能,最后集成一体功能):
WKTVBDebugger
这个窗口唯一的缺点就是不能像其他调试器一样上下翻页,虽然瑕不掩瑜,但总是给调试带来一些不便,目前较好的解决办法就是在边上同时打开一个Pcode反编译器,对照完整的反编译代码进行调试。
5.反编译器会反出Proc ,它是如何找出它们位置?过程有多长的Pcode代码?是如何获知?所有的proc都按什么顺序反编译出来,反到哪见底(Done),当然能写出反编译器的作者是知道的!
:p
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)