会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
一个演员的自我修养
每个人都是生活的导演...
博客园
首页
新随笔
联系
订阅
管理
随笔分类 -
VMP学习笔记
记录学习VMP的过程...
虚拟寄存器,虚拟堆栈与真实寄存器,真实堆栈如何对应
摘要:待续。。。
阅读全文
posted @
2013-03-25 06:35
manhook
阅读(180)
评论(0)
推荐(0)
VMP逻辑运算公式
摘要:P(a,b) = ~a & ~b not(a) = P(a,a) and(a,b)= P(P(a,a),P(b,b)) or(a,b) = P(P(a,b),P(a,b)) xor(a,b)= P(P(P(a,a),P(b,b)),P(a,b))
阅读全文
posted @
2013-03-24 04:48
manhook
阅读(305)
评论(0)
推荐(0)
VMP运行机制 【版本2.1】
摘要:VM的开始会伴随着 1: push key 2: jmp addr这个KEY 应用在接下来的解码中,在进入JMP后,就开始初始化虚拟机环境,例如初始化虚拟机的堆栈,寄存器之类的 1: 0046515C 9C pushfd ; 初始化虚拟堆栈vESP+28:EFL...
阅读全文
posted @
2013-03-21 03:18
manhook
阅读(531)
评论(0)
推荐(0)
公告