熊币充值(所得用于论坛建设)
发新话题
打印

终于搞定了小红伞的高启发

引用:
原帖由 小坏 于 2008-9-25 20:20 发表
3" /> 3" />
淫荡
我们的口号是
用最淫荡的方法去挑战最变态的东西
哦也
无耻哇。。。
呵呵。

TOP

引用:
原帖由 mybr 于 2008-9-25 23:35 发表
死循环、延时、父进程判断、参数判断等均无效的。。。
因为你第一句就exitprocess(0)都不行。。。下面的还用说吗。。。
就像是他在OD里直接提取你一个一个的call去验证,而不管你的call的触发条件
查杀CALL ?
哪把CALL。写成
push地址
push地址
pop eax
jmp eax
莫非那样可以欺骗过去?

TOP

引用:
原帖由 mybr 于 2008-10-2 16:01 发表
说的清楚了啊,小红伞不管你if还是啥的,都在虚拟机里模拟下,他不管你条件是否成立,只模拟敏感代码,但是他都模拟了,就会出错的,不模拟是正常执行,模拟了就出错了
似乎知道咋回事了

TOP

这个思路真不错,灵感的力量真可怕

TOP

呵呵  值得参考 ~~~~~·对那小伞暂时放弃免杀  

TOP

我得好好去揣摩揣摩!!!

TOP

支持小红伞,好久没用了,呵呵

TOP

引用:
原帖由 baobaolb 于 2008-10-11 12:13 发表
我得好好去揣摩揣摩!!!
碰到老乡了,呵呵

TOP

高手啊,看来还的看编程方面的书.

TOP

这个过小红伞的思量确实非常的完美
我也试着去模拟一下! 看看通不通!

TOP

今日热门主题

发新话题