摘要: 1 do{ 2 c=c+i; 3 00411A55 mov eax,dword ptr [c] 4 00411A58 add eax,dword ptr [i] 5 00411A5B mov dword ptr [c],eax 6 } while(c... 阅读全文
posted @ 2012-04-27 11:44 r3call 阅读(229) 评论(0) 推荐(0) 编辑
摘要: crackme下载地址:http://files.cnblogs.com/tk091/crackme2.7z很习惯的,首先查壳,ASPack 2.12 -> Alexey Solodovnikov,很简单,一个esp定律就搞定,dump后再说。dump后的文件下载:http://files.cnblogs.com/tk091/dump.rar运行后发现这个程序是反虚拟机的,反虚拟机的方式有很多,比如,通过特权指令来检测、利用IDT基址检测、利用LDT和GDT的检测方法、基于STR(StoreTaskRegister)的检测方法、通过注册表检测虚拟机(是否安装了tools工具等)、基于时间 阅读全文
posted @ 2012-04-27 11:07 r3call 阅读(1317) 评论(0) 推荐(0) 编辑