S.l.e!ep.¢%

像打了激速一样,以四倍的速度运转,开心的工作
简单、开放、平等的公司文化;尊重个性、自由与个人价值;
posts - 1098, comments - 335, trackbacks - 0, articles - 1
  C++博客 :: 首页 :: 新随笔 :: 联系 :: 聚合  :: 管理
标 题: 【翻译】[12月专题]TheMida_defeating_ring0
作 者: 笨笨雄
时 间: 2007-03-15,13:35
链 接: http://bbs.pediy.com/showthread.php?t=41074

http://bbs.pediy.com/showthread.php?s=&threadid=25001&highlight=antiantidump

http://bbs.pediy.com/showthread.php?s=&threadid=25564&highlight=antiantidump

为了帮助理解,建议大家先把上面两个连接的文章先看看

本人英语水平有限,有的地方理解不清,语文水平有限,有的地方表达不清

最近想学习RING0的东西,看了看这文章觉得单词还算简单,就翻译了。

原文:
Tutorial: TheMida Defeating Ring0 
Author: deroko
http://arteam.accessroot.com/tutorials.html?fid=126

大家就对照着凑合看了

另外说说我从本文总结出的脱未知壳(指没有相关脱壳文档)的一般流程。

(解决anti dump)->dump ->静态分析,判断是何种语言,根据该语言RTL的特点找到并修正OEP->运行该DUMP,得到引起异常的地址,在未脱壳程序中的该地址下内存断点,定位加密IAT或其他加密代码,分析然后修正。

附件在3楼。。。

http://bbs.pediy.com/showthread.php?s=&threadid=41074

只有注册用户登录后才能发表评论。
网站导航: 博客园   IT新闻   BlogJava   知识库   博问   管理