首页
社区
课程
招聘
[求助]IDAPython清除变形代码
发表于: 2015-6-19 16:57 4066

[求助]IDAPython清除变形代码

2015-6-19 16:57
4066
需要用IDAPython写一个小脚本来清理类似vmp那样加了堆栈和寄存器垃圾指令的变形乱序代码
于是需要知道每一条汇编指令对寄存器和堆栈是做了读还是写操作,翻了一下IDA的sdk似乎没有提供这样的信息,由什么比较好的方法获得汇编的读写信息吗?

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 9
活跃值: (319)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我觉得是不是偏了一点点了
要把对一个数值 mul div xor 。。。。。

我觉得应该把 vm table 扒下来,然后vs新建工程,把 mul xor 的那些变量定义到工程去,然后就会得到第一次清理的映射HEX table 了。。。。。。

这个事情也是我一直未能完成的,希望经常联系交流,,,,,
2015-6-19 17:18
0
游客
登录 | 注册 方可回帖
返回
//