首页
社区
课程
招聘
[原创]一枚真正的ARM VMProtector KeyGenMe
2017-10-16 17:24 5248

[原创]一枚真正的ARM VMProtector KeyGenMe

2017-10-16 17:24
5248

好久没发帖了,最近帖子好少啊,发一个有意思的KeyGenMe

1.arm的虚拟机保护,无花无混淆无反调试,纯一个裸体虚拟机,给大家玩

2.评分

能爆破:80分

能爆破能大概看懂流程:90分

能爆破能看懂算法:95分

能算出key:100分

使用方式:

adb push xxx /data/local/tmp

adb shell /data/local/tmp/xxx


ps:补充一个pie选项编译的


[培训]内核驱动高级班,冲击BAT一流互联网大厂工 作,每周日13:00-18:00直播授课

上传的附件:
收藏
点赞1
打赏
分享
最新回复 (11)
雪    币: 16157
活跃值: (2143)
能力值: ( LV9,RANK:147 )
在线值:
发帖
回帖
粉丝
orz1ruo 2017-10-16 17:28
2
0
six  six  six
雪    币: 270
活跃值: (234)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
wule 2 2017-10-16 17:30
3
0
wei  guan  da  niu!
雪    币: 89
活跃值: (469)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
pkiller 2017-10-16 20:06
4
0
mark
雪    币: 2902
活跃值: (1627)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
chixiaojie 2017-10-16 21:28
5
0
还用说嘛,这肯定是给牛人玩的。
雪    币: 2138
活跃值: (6767)
能力值: ( LV11,RANK:180 )
在线值:
发帖
回帖
粉丝
爱吃菠菜 2 2017-10-16 21:44
6
0
搞不动,密密麻麻的指令,IDA调的电脑都直卡。。
雪    币: 12
活跃值: (168)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
EMSFROG 2017-10-17 21:54
7
0
,一般人玩不起
雪    币: 19097
活跃值: (1140)
能力值: ( LV15,RANK:936 )
在线值:
发帖
回帖
粉丝
oooAooo 9 2017-10-22 20:42
8
0

所有指令都是用减法实现的。。。。

key长度为17位。
7df62f1 是算法需要的常数。
3d08d  貌似是用于key结果判断的。

爆破:将dword_72F24[0x80d3] = 0x8014;即可。

   

ps,改了个windows版本的(不知道有没有坑)。


上传的附件:
雪    币: 19097
活跃值: (1140)
能力值: ( LV15,RANK:936 )
在线值:
发帖
回帖
粉丝
oooAooo 9 2017-10-22 20:45
9
0
爆破后的。。。
上传的附件:
雪    币: 1185
活跃值: (458)
能力值: ( LV13,RANK:360 )
在线值:
发帖
回帖
粉丝
Ericky 6 2017-10-22 21:18
10
0
oooAooo 爆破后的。。。
很强!
雪    币: 19097
活跃值: (1140)
能力值: ( LV15,RANK:936 )
在线值:
发帖
回帖
粉丝
oooAooo 9 2017-10-22 21:35
11
0
Ericky 很强!
  虚拟机好强,目前ARM虚拟机大家用的都是ollvm,类似的真正虚拟机基本没有。(360的也不错)。

算法还原了一部分,有空看能不能把算法还原了。
                           
               
雪    币: 1185
活跃值: (458)
能力值: ( LV13,RANK:360 )
在线值:
发帖
回帖
粉丝
Ericky 6 2017-10-23 10:22
12
0
oooAooo [em_10] 虚拟机好强,目前ARM虚拟机大家用的都是ollvm,类似的真正虚拟机基本没有。(360的也不错)。 算法还原了一部分,有空看能不能把算法还原了。 ...
是啊  一般都是java转C  然后用ollvm  。反而这枚真正的vm保护的keygen没什么人玩,你挺强的
游客
登录 | 注册 方可回帖
返回