摘要: 收缩压(高压)是当心脏收缩时,从心室摄入的血液对血管壁产生的侧压力,这时血压最大; 舒张压(低压)是心脏舒张末期,血液暂时停止摄入动脉,而已流入动脉的血液靠血管壁的弹力和张力作用,继续流动,对血管壁仍有压力,这时的血压称作舒张压。 正常的血压值<120mmHg/80mmHg(120为收缩压,80为舒张压)。 阅读全文
posted @ 2010-04-21 16:38 Max Woods 阅读(493) 评论(0) 推荐(0) 编辑
摘要: 1.VM技术介绍我发现论坛上每当谈到虚拟机技术时,鲜有几人参与讨论,因为虚拟机技术还没有普及到大家的心中。VM 其实就是Virtual Machine(虚拟机)的缩写,这里说的VM并不是像VMWare那样的虚拟机,而是将一系列的指令解释成bytecode(字节码)放在一个解释引擎中执行。2.目前现状的VM应用VM技术最早的应用我想应该是VB(PCode)吧(瞎猜的),时至今日才被人们广泛用于安全技术中。如今已经将虚拟机应用到商业中的保护壳现有三款:Vmprotect,themida和 execrypt,Themida是一款综合型强壳,资源加密、代码变形和虚拟机技术用得是面面俱到。Execryp 阅读全文
posted @ 2010-04-21 11:34 Max Woods 阅读(1561) 评论(1) 推荐(0) 编辑
摘要: 【文章标题】:脱壳 VMProtect 1.70.4 【文章作者】: hxqlky【作者邮箱】: zmunlky@gmail.com【作者主页】: http://www.x5dj.com/hxqlky【下载地址】: 自己搜索下载【加壳方式】: VMProtect 1.70.4【保护方式】: VMProtect 1.70.4【编写语言】: MASM32 / TASM32 【使用工具】: od【操作平台】: xp【作者声明】: 只是感兴趣,没有其他目的。失误之处敬请诸位大侠赐教!------------------------------------------------------------ 阅读全文
posted @ 2010-04-21 09:48 Max Woods 阅读(2293) 评论(0) 推荐(0) 编辑
摘要: 第一步:查壳第二步:用OD载入。第三步:按F8单步向下走,注意,当右边的ESP(堆栈指针寄存器),和EIP(    指令指针寄存器)同时变红时,就停下。第四步:记下ESP地址,并在左下角的Commanc中输入 dd ESP所对应的地址。    并回车。第五步:在数值下面单击右键--断点----硬件访问---WORD。第六步:按F9运行来到断点。第七步:然后在按F8单步向下走,注意:一个大跳转就来到程序的OEP,也就是    程序的入口。第八步:单击右键---脱壳在当前调试的进程---复制修正为处的地址(也就是    程序的入口地址)第九步:修复。 阅读全文
posted @ 2010-04-21 09:41 Max Woods 阅读(633) 评论(0) 推荐(0) 编辑