首页
社区
课程
招聘
[原创]细说arm反类ollvm混淆-基本思想
发表于: 2020-2-29 17:59 21695

[原创]细说arm反类ollvm混淆-基本思想

2020-2-29 17:59
21695
收藏
免费 20
支持
分享
打赏 + 5.00雪花
打赏次数 3 雪花 + 5.00
 
赞赏  laoli121   +1.00 2022/08/09
赞赏  找合作伙伴   +2.00 2020/03/08 非常棒,方便的话,能否交流一下安卓模拟的问题,就是让安卓程序在pc上跑,不是那种装模拟器的方式 。
赞赏  上海刘一刀   +2.00 2020/03/01 写的蛮好 很有启发性 大佬方便的话 可以分享下样本和代码吗
最新回复 (49)
雪    币: 14865
活跃值: (6088)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
my1988 上海刘一刀 膜 样本和代码在github上,有兴趣可以看看https://github.com/maiyao1988/deobf,代码还在改进当中。
你那里有个elf-dump-fix不错,能不能提供编译好的文件下载?
2020-3-9 08:05
0
雪    币: 2335
活跃值: (1319)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
27
my1988 page not found
不好意思,多打一个空格 deollvm64
2020-3-9 10:03
0
雪    币: 26205
活跃值: (63302)
能力值: (RANK:135 )
在线值:
发帖
回帖
粉丝
28
感谢分享!
2020-3-9 10:43
0
雪    币: 1498
活跃值: (1091)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
29
tDasm 你那里有个elf-dump-fix不错,能不能提供编译好的文件下载?
那个很容易编译啊,一个脚本执行一下就好了。具体上上面的说明就行了。遇到困难可以在上面提issue
2020-3-9 12:14
0
雪    币: 1157
活跃值: (847)
能力值: ( LV8,RANK:150 )
在线值:
发帖
回帖
粉丝
30
my1988 这个我曾经想过,但是还没实践过,有个疑问,直接符号执行如果复杂的话,会不会有路径爆炸?还有就是,符号执行那些bcf出来的块有好办法去掉吗?
路径爆炸有路径爆炸的解决方法
2020-3-9 12:24
0
雪    币: 14865
活跃值: (6088)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
my1988 那个很容易编译啊,一个脚本执行一下就好了。具体上上面的说明就行了。遇到困难可以在上面提issue
因为没装编译器。再说如果不修改代码,没必要每个人都去编译一下。
2020-3-9 16:59
0
雪    币: 248
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
32
感谢分享!
2020-3-10 16:14
0
雪    币: 0
活跃值: (121)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
my1988 page not found
https://github.com/GeT1t/deollvm64
注意观察下地址栏删掉符号就好了。当然访问这个链接也可以的
2020-3-13 15:10
0
雪    币: 36
活跃值: (1061)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
34
mark,好文
2020-3-16 09:54
0
雪    币: 2938
活跃值: (18)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
35
私有制,让简单变复杂.都是相互折腾.
2020-3-18 16:52
0
雪    币: 59
活跃值: (283)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
好高深,学习学习
2020-3-18 17:04
0
雪    币: 941
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
37
can you give me your QQ?
2020-3-26 21:44
0
雪    币: 941
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
38
@FraMeQ can you give me your QQ?
2020-3-26 21:45
0
雪    币: 57
活跃值: (386)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
大佬喝茶
2020-3-27 11:28
0
雪    币: 1
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
厉害 先收藏了
2020-4-5 16:14
0
雪    币: 4883
活跃值: (18890)
能力值: ( LV13,RANK:317 )
在线值:
发帖
回帖
粉丝
41
感谢分享
2020-4-9 14:13
0
雪    币: 323
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
42
多谢分享
2020-4-10 15:21
0
雪    币: 9032
活跃值: (6250)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
43
学习了
2020-4-11 10:25
0
雪    币: 400
活跃值: (365)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
先收藏了,慢慢研究
2020-4-11 16:26
0
雪    币: 348
活跃值: (486)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
45
1
最后于 2020-4-20 16:11 被liumengde编辑 ,原因:
2020-4-20 15:13
0
雪    币: 758
活跃值: (78)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
牛p puls
2020-5-6 18:26
0
雪    币: 30
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
47
膜大佬,感谢分享
2021-4-2 11:11
0
雪    币: 5330
活跃值: (5464)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
48
很强,trace脚本直接白嫖了,思路用于今年的黑灰产样本,很实用,感谢楼主分享!
2022-4-3 16:56
0
雪    币: 218
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
49
文章开始的那个main  函数的so 名字是啥,仓库里面好像没有
2022-8-9 15:33
0
雪    币: 363
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
50
感谢分享
2022-8-9 18:39
0
游客
登录 | 注册 方可回帖
返回
//