首页
社区
课程
招聘
对于VB Pcode的战役(*岁末大盘点*)的观后感
发表于: 2004-12-26 17:40 4059

对于VB Pcode的战役(*岁末大盘点*)的观后感

2004-12-26 17:40
4059
文章生动活泼,从头到尾细细品尝全部,味道好极了!:D

1.你的确很灵活,分析、行动自成一格(如你的结合多种调试器等)

2.不知你有没有试过没法反编译 VB Pcode 的程序,比如:一些被压缩壳加壳的Pcode程序,脱壳后就哈哈,就连你举荐的反编译工具,都多数失灵,非法操作!
到底什么令这些工具倒地?似乎是加壳工具破坏了什么,还是有的写出的Pcode程序可以对抗反编译?

你用下面这个字符串的16进制形式按顺序xor下面的16进制串,try这个soft OK吗?
cyclotronok
062D06141B231B150F190B

3.我们多见是谈论VB6 Pcode的推敲理论、实战,没怎么是VB5的,不知VB6是否涵盖VB5呢?我尝试过自写一个VB6的,推出一些比如显示按钮等的Pcode压缩操作码,但换上试验VB5的没成功!

4.很期代有你说这一点的集成工具(可能要先解决2.才能,最后集成一体功能):
WKTVBDebugger
这个窗口唯一的缺点就是不能像其他调试器一样上下翻页,虽然瑕不掩瑜,但总是给调试带来一些不便,目前较好的解决办法就是在边上同时打开一个Pcode反编译器,对照完整的反编译代码进行调试。

5.反编译器会反出Proc ,它是如何找出它们位置?过程有多长的Pcode代码?是如何获知?所有的proc都按什么顺序反编译出来,反到哪见底(Done),当然能写出反编译器的作者是知道的!

:p

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 1
支持
分享
最新回复 (2)
雪    币: 392
活跃值: (909)
能力值: ( LV9,RANK:690 )
在线值:
发帖
回帖
粉丝
2
呵呵,askformore兄弟提出的问题很深刻啊,我的VB P-code系列恐怕只是VB P-code入门教材,关于其中更多的复杂方面还有待深入研究,这方面我想小楼应该有颇多心得吧;)

引用:
你用下面这个字符串的16进制形式按顺序xor下面的16进制串,try这个soft OK吗?
cyclotronok
062D06141B231B150F190B

不是很明白兄弟你的意思,能否详细一些,cyclotronok应当按十进制形式排列出ASCII码串,062D06141B231B150F190B又是什么意思呢?
2004-12-26 18:13
0
雪    币: 383
活跃值: (786)
能力值: ( LV12,RANK:730 )
在线值:
发帖
回帖
粉丝
3
try a soft VB5 Pcode的
不好意思直呼其软件真名,你做一下顺序的异或运算就出来了

字符串:"cyclotronok"(这个要你放到hex编辑器转出来)
16进制串:062D06141B231B150F190B(这个本来就是16进制)

它们长度是一样的!

不是叫你去破它,try 而已,cut一下尾巴,就可以自动脱! :D
2004-12-26 20:56
0
游客
登录 | 注册 方可回帖
返回
//