|
本帖最后由 diddom 于 2012-6-27 01:12 编辑
這幾天因朋友的邀請, 希望能對 HS多點了解
於是加入他們的行列, 幾經這幾天的研究,
他可怕的是它的 Packer (TMD), 很不錯的花指令, 保護著他
只是更想知道裡面的VM到底是不是他寫的 (應該是TMD的)
因為我很懶惰, 直接 Dump 出來後, 全手工恢復 Ehsvc.dll 這檔案
再進行了解它內部作業, 基本上 TMD_CISC脫殼腳本.txt 這可脫掉它的殼
不過因為我想了解它內部原理, 也挨了幾次悶棍
有哪位大俠了解其內部的, 希望不令奢教
PS1. 不是直接寫Kernel Driver對抗的技術
PS2. 我只想探討它的技術, 不是筆戰, 只是探討
PS3. HackShield 他雖然只用於遊戲方面, 但它內涵的知識可讓你領略程式設計的奧妙
|
|