首页
社区
课程
招聘
[求助]VMP分析插件自己添加指令问题
发表于: 2015-8-5 22:09 5380

[求助]VMP分析插件自己添加指令问题

2015-8-5 22:09
5380
VMP新版的vpopreg4 和vPushReg4稍微改变了一下
貌似指令长度是2字节了 不再是操作数包含寄存器,我稍微改了一下指令

结果无法识别出寄存器了


怎么改都不行     
正确的方法应该怎么改

[注意]看雪招聘,专注安全领域的专业人才平台!

收藏
免费
支持
分享
最新回复 (3)
雪    币: 627
活跃值: (668)
能力值: ( LV9,RANK:270 )
在线值:
发帖
回帖
粉丝
2
这里修改或添加后,可以正确识别新版VMP的所有Handlers(“分析虚拟机”成功)。

不过插件里很多地方是硬编码的,或者变形代码识别的问题,比如vREG xx编号的算法,无法确定参与虚拟指令计算的vREG号,使得“分析虚拟程序”失败。

所以这个功能也就没多大意义。需要作者更新插件,或自己想办法。
2015-8-5 23:03
0
雪    币: 170
活跃值: (192)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
原来如此 看来还是靠自己
2015-8-6 20:01
0
雪    币: 417
活跃值: (2677)
能力值: ( LV3,RANK:35 )
在线值:
发帖
回帖
粉丝
4

.

最后于 2022-12-29 11:14 被轻快笑着行编辑 ,原因:
2022-11-29 17:13
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册