首页
社区
课程
招聘
代码乱序变形引擎的设计思路
发表于: 2009-4-22 20:07 26352

代码乱序变形引擎的设计思路

2009-4-22 20:07
26352
收藏
免费 7
支持
分享
最新回复 (44)
雪    币: 263
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
26
某些jr就喜欢插一脚,建议这个建议那个,搞的自己很nb似的,其实就是一个落伍小白
2009-4-23 09:34
0
雪    币: 82
活跃值: (10)
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
27
早知道这篇文章用马甲发,还能借机注册一个CJ号。
2009-4-23 09:44
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
VM看怎么写,但总比所谓代码乱序、变形要强。再乱序、变形别人都能读懂代码。而VM读懂就更难一些。
大部分人都无视“代码乱序、变形”。
2009-4-23 09:45
0
雪    币: 263
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
29
落伍的小白
还在以你那个年代的眼光看这个世界啊
2009-4-23 09:48
0
雪    币: 82
活跃值: (10)
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
30
VM的执行体系决定了只要读懂一遍,通吃所有.

强悍到看不懂的VM我还没见到过,如果有,show一个bin看看.既然你看不起乱序,那么handlers也不要乱序,直接放出来.
2009-4-23 10:03
0
雪    币: 486
活跃值: (2143)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
31
学习哦,
2009-4-23 10:11
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
“VM的执行体系决定了只要读懂一遍,通吃所有.”这个没错,但是到你读懂一遍,你要花多长的时间?而代码乱序变形马上就能读懂。
themida主程序,你把它所有VM代码还原出来,就说明你可以无视VM,会破解不代表完全能读懂VM,只是读懂了与破解有关的部分VM.
来个简单的,如果你完全读懂了themida的VM,希望你把它的注册机发布出来。大家都知道,themida的VM就包含了注册算法即注册机。
2009-4-23 10:13
0
雪    币: 263
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
33
你最大的本身就是自以为是
你自己要花很长时间,不代表其他人也要花很长时间
2009-4-23 10:18
0
雪    币: 82
活跃值: (10)
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
34
本来以为你是个人物,读了这段,我只能说见识不同了.

TMD的VM,你自己读懂多少?
它的注册机制,你看懂了吗?

你给我TMD的RSA私钥,我直接发Keygen.
2009-4-23 10:25
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
themida用了RSA?你去问问作者看。如果你读懂了themida的VM写不出注册机,可以找我,我帮你写。
2009-4-23 10:28
0
雪    币: 82
活跃值: (10)
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
36
引用一下,等你进步了,再来编辑.

说大话要托住下巴,WL自己的Keygen无码无花无VM,不知道那样的代码,你能看懂多少.
2009-4-23 10:31
0
雪    币: 263
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
37
我也来引用一下
gkend的三大特点
1. 自以为是
2. 断章取义
3. 误倒别人
2009-4-23 10:45
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
WL(themida)用没有用RSA?softworm知道。
我是个菜鸟,nooby尽管放马过来。
2009-4-23 10:45
0
雪    币: 263
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
39
知道自己技不如人,露馅了就开始装_B了啊
sm是老好人,就算sm知道你在无理取闹他也不会参与
只能说你为人奸诈
2009-4-23 10:51
0
雪    币: 82
活跃值: (10)
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
40
你说说keyfile第二半是不是rsa sign?
这个不要读懂VM,也不需要问别人的,随便什么程序,都可以用WLSDK生成个key.
License hash导入以后作为私钥给keyfile签个名,放在后面,这个好像都是明码,包括TMD/WL的主程序,这段都是没有VM的。

如果你菜到这个都看不懂,那么劝你回去继续深造,不要出来忽悠。
2009-4-23 10:58
0
雪    币: 224
活跃值: (147)
能力值: ( LV9,RANK:970 )
在线值:
发帖
回帖
粉丝
41
先站位, 后学习. 此文该当加精
2009-4-23 11:08
0
雪    币: 263
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
42
以下CODE是贴给某s%20b看的
原来某些人果体代码都看不懂啊

10003EF0     83EC 18         sub esp,18
10003EF3     837C24 1C 00    cmp dword ptr ss:[esp+1C],0
10003EF8     75 14           jnz short Winlicen.10003F0E
10003EFA     6A 20           push 20
10003EFC     68 20820110     push Winlicen.10018220                     ; ASCII ".\source\rsa_import.c"
10003F01     68 EC810110     push Winlicen.100181EC                     ; ASCII "in != NULL"
10003F06     E8 C54E0000     call Winlicen.10008DD0
10003F0B     83C4 0C         add esp,0C
10003F0E     53              push ebx
10003F0F     55              push ebp
10003F10     56              push esi
10003F11     8B7424 30       mov esi,dword ptr ss:[esp+30]
10003F15     85F6            test esi,esi
10003F17     57              push edi
10003F18     75 14           jnz short Winlicen.10003F2E
10003F1A     6A 21           push 21
10003F1C     68 20820110     push Winlicen.10018220                     ; ASCII ".\source\rsa_import.c"
10003F21     68 14820110     push Winlicen.10018214                     ; ASCII "key != NULL"
10003F26     E8 A54E0000     call Winlicen.10008DD0
10003F2B     83C4 0C         add esp,0C
10003F2E     6A 00           push 0
10003F30     8D6E 44         lea ebp,dword ptr ds:[esi+44]
10003F33     55              push ebp
10003F34     8D46 34         lea eax,dword ptr ds:[esi+34]
10003F37     50              push eax
10003F38     8D4E 54         lea ecx,dword ptr ds:[esi+54]
10003F3B     51              push ecx
10003F3C     8D7E 74         lea edi,dword ptr ds:[esi+74]
10003F3F     8D56 64         lea edx,dword ptr ds:[esi+64]
10003F42     52              push edx
10003F43     897C24 48       mov dword ptr ss:[esp+48],edi
10003F47     894424 34       mov dword ptr ss:[esp+34],eax
10003F4B     8B4424 48       mov eax,dword ptr ss:[esp+48]
10003F4F     8D5E 14         lea ebx,dword ptr ds:[esi+14]
10003F52     50              push eax
10003F53     895C24 2C       mov dword ptr ss:[esp+2C],ebx
10003F57     894C24 34       mov dword ptr ss:[esp+34],ecx
10003F5B     8B4C24 2C       mov ecx,dword ptr ss:[esp+2C]
10003F5F     8D7E 24         lea edi,dword ptr ds:[esi+24]
10003F62     57              push edi
10003F63     8D5E 04         lea ebx,dword ptr ds:[esi+4]
10003F66     51              push ecx
10003F67     53              push ebx
10003F68     895424 3C       mov dword ptr ss:[esp+3C],edx
10003F6C     895C24 34       mov dword ptr ss:[esp+34],ebx
10003F70     E8 3B540000     call Winlicen.100093B0
10003F75     83C4 24         add esp,24
10003F78     85C0            test eax,eax
10003F7A     74 11           je short Winlicen.10003F8D
10003F7C     50              push eax
10003F7D     E8 CEAF0000     call Winlicen.1000EF50
10003F82     83C4 04         add esp,4
10003F85     5F              pop edi                                   
10003F86     5E              pop esi                                    
10003F87     5D              pop ebp                                  
10003F88     5B              pop ebx                                   
10003F89     83C4 18         add esp,18
10003F8C     C3              retn
2009-4-23 11:11
0
雪    币: 263
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
43
后续预告:
某些人发现自己错了后, 即将使用终极奥义:
转移话题 + 无理取闹
立此贴为证
2009-4-23 11:13
0
雪    币: 7350
活跃值: (3863)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
44
TO 41楼:吵架贴不能加精

建议nooby重新发个精华贴比较好,这个帖子已经被污染了
2009-4-23 11:14
0
雪    币: 58782
活跃值: (21900)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
45
吵架影响论坛气氛的一律封杀!再讨论下去,肯定变成口水帖,此帖锁帖,如果开新帖继续吵架,直接BAN了,不接受投述。
要吵可以去别的地方。
2009-4-23 11:17
0
游客
登录 | 注册 方可回帖
返回