首页
社区
课程
招聘
[原创]一枚真正的ARM VMProtector KeyGenMe
2017-10-16 17:24 5224

[原创]一枚真正的ARM VMProtector KeyGenMe

2017-10-16 17:24
5224

好久没发帖了,最近帖子好少啊,发一个有意思的KeyGenMe

1.arm的虚拟机保护,无花无混淆无反调试,纯一个裸体虚拟机,给大家玩

2.评分

能爆破:80分

能爆破能大概看懂流程:90分

能爆破能看懂算法:95分

能算出key:100分

使用方式:

adb push xxx /data/local/tmp

adb shell /data/local/tmp/xxx


ps:补充一个pie选项编译的


[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
点赞1
打赏
分享
最新回复 (11)
雪    币: 16150
活跃值: (2128)
能力值: ( LV9,RANK:147 )
在线值:
发帖
回帖
粉丝
orz1ruo 2017-10-16 17:28
2
0
six  six  six
雪    币: 270
活跃值: (234)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
wule 2 2017-10-16 17:30
3
0
wei  guan  da  niu!
雪    币: 89
活跃值: (469)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
pkiller 2017-10-16 20:06
4
0
mark
雪    币: 2892
活跃值: (1622)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
chixiaojie 2017-10-16 21:28
5
0
还用说嘛,这肯定是给牛人玩的。
雪    币: 2134
活跃值: (6752)
能力值: ( LV11,RANK:180 )
在线值:
发帖
回帖
粉丝
爱吃菠菜 2 2017-10-16 21:44
6
0
搞不动,密密麻麻的指令,IDA调的电脑都直卡。。
雪    币: 12
活跃值: (168)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
EMSFROG 2017-10-17 21:54
7
0
,一般人玩不起
雪    币: 19097
活跃值: (1140)
能力值: ( LV15,RANK:936 )
在线值:
发帖
回帖
粉丝
oooAooo 9 2017-10-22 20:42
8
0

所有指令都是用减法实现的。。。。

key长度为17位。
7df62f1 是算法需要的常数。
3d08d  貌似是用于key结果判断的。

爆破:将dword_72F24[0x80d3] = 0x8014;即可。

   

ps,改了个windows版本的(不知道有没有坑)。


上传的附件:
雪    币: 19097
活跃值: (1140)
能力值: ( LV15,RANK:936 )
在线值:
发帖
回帖
粉丝
oooAooo 9 2017-10-22 20:45
9
0
爆破后的。。。
上传的附件:
雪    币: 1185
活跃值: (458)
能力值: ( LV13,RANK:360 )
在线值:
发帖
回帖
粉丝
Ericky 6 2017-10-22 21:18
10
0
oooAooo 爆破后的。。。
很强!
雪    币: 19097
活跃值: (1140)
能力值: ( LV15,RANK:936 )
在线值:
发帖
回帖
粉丝
oooAooo 9 2017-10-22 21:35
11
0
Ericky 很强!
  虚拟机好强,目前ARM虚拟机大家用的都是ollvm,类似的真正虚拟机基本没有。(360的也不错)。

算法还原了一部分,有空看能不能把算法还原了。
                           
               
雪    币: 1185
活跃值: (458)
能力值: ( LV13,RANK:360 )
在线值:
发帖
回帖
粉丝
Ericky 6 2017-10-23 10:22
12
0
oooAooo [em_10] 虚拟机好强,目前ARM虚拟机大家用的都是ollvm,类似的真正虚拟机基本没有。(360的也不错)。 算法还原了一部分,有空看能不能把算法还原了。 ...
是啊  一般都是java转C  然后用ollvm  。反而这枚真正的vm保护的keygen没什么人玩,你挺强的
游客
登录 | 注册 方可回帖
返回