Сейчас на форуме: (+3 невидимых) |
eXeL@B —› Дневники и блоги —› Юмор реверсера |
Посл.ответ | Сообщение |
|
Создано: 26 июня 2009 15:55 · Личное сообщение · #1 Запощу вам шутку от автора RLPack 1.20.1f , при изучении этой ВМ сделал файлек с таким вот содержанием: Code:
Меня автор этой ВМ удивил тем, что он умеет юзать АПЛиб, ЛЗМА, е8\е9 фильтр сделал, релоки спрятал, АПИ-шки находит через вычесление чексуммы ну и потом ковыряние памяти, чего токо не чудит чего новичку долго делать и потому, казалось бы чувак чтото шарит. Но когда в этом файле сделал в "метко" не mov eax,3 , а mov ecx,3 , то дико поразился что эмулить не захотел! Мало того у него имеются еще и опкоды к примеру 4 и 5 которые друг другу идеинтичны. Люди может кто знает, где такую траву находят ? ----- My love is very cool girl. |
|
Создано: 26 июня 2009 23:32 · Поправил: Isaev · Личное сообщение · #2 |
|
Создано: 28 июня 2009 23:31 · Личное сообщение · #3 по поводу фильтра: В основном, фильтрование – это метод предварительной обработки данных, который может улучшить степень сжатия обрабатываемых данных. в данном случае фильтр обрабатывает call / near jump (e8 / e9) прочти приложенный файл про фильтры в UPX 2ea6_28.06.2009_CRACKLAB.rU.tgz - filter.txt ----- EnJoy! |
|
Создано: 04 июля 2009 09:14 · Личное сообщение · #4 |
eXeL@B —› Дневники и блоги —› Юмор реверсера |