吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

搜索
楼主: 梦游枪手

[.NET逆向] 粗略分析一下NET的vm虚拟机

  [复制链接]
 楼主| 梦游枪手 发表于 2019-8-13 22:31
wwh1004 发表于 2019-8-13 14:21
那个vmp bug,不知道为什么,用了sdk,加出来的程序就不能运行

这个是vm虚拟机在处理switch结构的时候出了问题。它把读到的字节无脑减去0x31(记为offset),再判断是否大于3,offset>3会跳到default分支处理,其他情况就全交给switch表处理了。其实就是少了一个offset<0的判断,导致(switch+offset)的offset有可能为负数,这样switch会跳转到不可预估的区域,然后就崩了。

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
wwh1004 + 1 + 1 过几天有时间了看看

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

wowowowo 发表于 2019-8-14 09:14
大佬,厉害厉害
学士天下 发表于 2019-8-14 09:23
萌萌哒的二狗子 发表于 2019-8-14 09:40
我爱吃大蒜 发表于 2019-8-14 09:50

先试用试用再说
wwh1004 发表于 2019-8-14 09:55
本帖最后由 wwh1004 于 2019-8-14 10:00 编辑
antiol 发表于 2019-8-13 21:02
其实3.4发了2个版本,间隔一天,作者紧急修复了有关net的bug,而且是第一版,兼容性和sdk一些东西肯定不 ...

我刚才去官网看了,好像有11号发布的build1140 demo版本,但是还是存在这个帖子里面说的bug,就是switch的有问题。

好像没买vmp也可以注册论坛账号,我去反馈下。
jnez112358 发表于 2019-8-14 10:56
继续学习,谢谢楼主分享
哥卖身不卖艺 发表于 2019-8-14 12:20
感谢楼主分享,支持一下!
JPK 发表于 2019-8-14 19:02

精彩分析,难得。
落花时节又逢君 发表于 2019-8-14 21:47
支持,学习了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2020-8-10 11:20

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表