Сейчас на форуме: (+3 невидимых)

 eXeL@B —› Дневники и блоги —› Юмор реверсера
Посл.ответ Сообщение

Ранг: 271.5 (наставник), 12thx
Активность: 0.150
Статус: Участник
Packer Reseacher

Создано: 26 июня 2009 15:55
· Личное сообщение · #1

Запощу вам шутку от автора RLPack 1.20.1f , при изучении этой ВМ сделал файлек с таким вот содержанием:

Code:
  1.          mov  eax,1
  2.          call func2
  3.          mov  eax,3  // Метко
  4.          call func1
  5.          mov  eax,eax
  6.          jmp  finish_
  7. func1:   
  8.          mov eax,3
  9.          ret
  10. func2:   
  11.                mov edx,2
  12.                add ebx,3
  13.                ret


Меня автор этой ВМ удивил тем, что он умеет юзать АПЛиб, ЛЗМА, е8\е9 фильтр сделал, релоки спрятал, АПИ-шки находит через вычесление чексуммы ну и потом ковыряние памяти, чего токо не чудит чего новичку долго делать и потому, казалось бы чувак чтото шарит.

Но когда в этом файле сделал в "метко" не mov eax,3 , а mov ecx,3 , то дико поразился что эмулить не захотел!

Мало того у него имеются еще и опкоды к примеру 4 и 5 которые друг другу идеинтичны.

Люди может кто знает, где такую траву находят ?

-----
My love is very cool girl.





Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 26 июня 2009 23:32 · Поправил: Isaev
· Личное сообщение · #2

Просвятите, что такое "е8\е9 фильтр" ?

PS: спасибо, theCollision & Jupiter!

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh





Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 28 июня 2009 23:31
· Личное сообщение · #3

по поводу фильтра:
В основном, фильтрование – это метод предварительной обработки данных, который может улучшить степень сжатия обрабатываемых данных.

в данном случае фильтр обрабатывает call / near jump (e8 / e9)

прочти приложенный файл про фильтры в UPX

2ea6_28.06.2009_CRACKLAB.rU.tgz - filter.txt

-----
EnJoy!




Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 04 июля 2009 09:14
· Личное сообщение · #4

А зачем создавать для "шуток" отдельный топ, если есть тема в оффтопе?


 eXeL@B —› Дневники и блоги —› Юмор реверсера
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати