活跃值:
(112)
能力值:
( LV2,RANK:10 )
|
-
-
26 楼
用的好一手IDA静态分析
|
活跃值:
(73)
能力值:
( LV2,RANK:10 )
|
-
tsoo
2017-11-3 12:58
-
27 楼
同样想知道如何纯静态分析带VM的程序,求科普.
|
活跃值:
(10)
能力值:
( LV2,RANK:10 )
|
-
洛燕
2017-11-5 14:56
-
28 楼
太...恐怖了,膜~
|
活跃值:
(158)
能力值:
( LV2,RANK:10 )
|
-
-
29 楼
大大大大的打击了我这个菜鸟
|
活跃值:
(241)
能力值:
( LV3,RANK:30 )
|
-
病毒小子
2017-11-10 11:35
-
30 楼
何小龙
就是F5的。。。为了图个方便。不F5也是一样的
楼主你好,能不能告诉下,哪个迷宫图是怎么得出来的?
|
活跃值:
(12)
能力值:
( LV2,RANK:15 )
|
-
水火相容
2017-11-11 16:58
-
31 楼
大佬,请问那个流程图怎么弄出地址来呀?我转换成流程图的话地址都是隐藏的
|
活跃值:
(344)
能力值:
( LV2,RANK:10 )
|
-
大道在我
2017-11-12 12:06
-
32 楼
这个静态分析不错 经验丰富啊
|
活跃值:
(188)
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
比smile1110有的一拼
|
活跃值:
(10)
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
坐等大神的静态逆VM
|
活跃值:
(10)
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
看的我都不敢出气了,太恐怖了~~~
|
活跃值:
(692)
能力值:
( LV3,RANK:20 )
|
-
-
36 楼
"用IDA的时候少去F5,这都是坏习惯"--- 用F5节约大量精力,有必要时才看汇编. 你觉得看汇编牛逼你可以看机器码, 然后脑子里转成助记符.更牛逼.
|
活跃值:
(10)
能力值:
( LV4,RANK:50 )
|
-
-
37 楼
师傅真的强呀,膜
|
活跃值:
(529)
能力值:
( LV4,RANK:50 )
|
-
-
38 楼
静态调试的功底是建立在大量动态和静态调试的基础上形成的吧!
|
活跃值:
(11)
能力值:
( LV3,RANK:30 )
|
-
-
39 楼
写得很好,深受启发。
|
活跃值:
(11)
能力值:
( LV3,RANK:30 )
|
-
-
40 楼
bjtwokeight
"用IDA的时候少去F5,这都是坏习惯"--- 用F5节约大量精力,有必要时才看汇编.
你觉得看汇编牛逼你可以看机器码, 然后脑子里转成助记符.更牛逼.
F5其实翻译出来的代码其实挺经常出问题的,楼主的意思应该是尽量不用,提高自己的的反汇编能力吧
|
活跃值:
(130)
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
“根据hex可以看出文件没有加任何保护” 请问通过hex能看出加没加壳吗
|
活跃值:
(142)
能力值:
( LV2,RANK:15 )
|
-
吴俊
2018-5-19 11:27
-
42 楼
我有一个问题请教。up主是通过什么判断sub_42DA78是sm3加密的?通过经验吗??
|
活跃值:
(146)
能力值:
( LV2,RANK:10 )
|
-
-
43 楼
写的很好
|
|
|