能力值:
( LV2,RANK:10 )
|
-
-
2 楼
大佬,牛逼
最后于 2020-2-29 20:11
被Harpe编辑
,原因:
|
能力值:
( LV7,RANK:100 )
|
-
-
3 楼
给大佬打 call,大佬
|
能力值:
( LV7,RANK:100 )
|
-
-
4 楼
膜
|
能力值:
( LV8,RANK:120 )
|
-
-
5 楼
膜大佬
|
能力值:
( LV10,RANK:175 )
|
-
-
6 楼
膜拜大佬 mark一下 有空慢慢学习
|
能力值:
( LV3,RANK:27 )
|
-
-
7 楼
向大佬学习
|
能力值:
( LV5,RANK:60 )
|
-
-
8 楼
上海刘一刀
膜
样本和代码在github上,有兴趣可以看看https://github.com/maiyao1988/deobf,代码还在改进当中。
最后于 2020-3-1 11:12
被my1988编辑
,原因:
|
能力值:
( LV7,RANK:100 )
|
-
-
9 楼
my1988
上海刘一刀
膜
样本和代码在github上,有兴趣可以看看https://github.com/maiyao1988/deobf,代码还在改进当中。
多谢
|
能力值:
( LV4,RANK:45 )
|
-
-
10 楼
牛逼
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
厉害
|
能力值:
( LV3,RANK:20 )
|
-
-
12 楼
感谢大佬,git上好像少了个Application.py
|
能力值:
( LV5,RANK:60 )
|
-
-
13 楼
感谢提醒已fix,这些问题可以直接在git上提issue
|
能力值:
( LV8,RANK:150 )
|
-
-
14 楼
可以考虑符号执行来确定块的真实关系,直接执行确定关系可以是可以,就是恢复出来的代码只能包含特定参数场景的流程,跟原代码逻辑还是有比较大的差异
符合执行的方式,我自己测试的结果,恢复效果还是很好的,跟源码相似度很高
|
能力值:
( LV5,RANK:60 )
|
-
-
15 楼
freakish
可以考虑符号执行来确定块的真实关系,直接执行确定关系可以是可以,就是恢复出来的代码只能包含特定参数场景的流程,跟原代码逻辑还是有比较大的差异
符合执行的方式,我自己测试的结果,恢复效果还是很好的 ...
这个我曾经想过,但是还没实践过,有个疑问,直接符号执行如果复杂的话,会不会有路径爆炸?还有就是,符号执行那些bcf出来的块有好办法去掉吗?
|
能力值:
(RANK:10 )
|
-
-
16 楼
非常期待大佬 后续写一篇文章详细讲怎么patch的文章。努力期待中。。。
|
能力值:
( LV5,RANK:60 )
|
-
-
17 楼
找合作伙伴
非常期待大佬 后续写一篇文章详细讲怎么patch的文章。努力期待中。。。
呵呵,patch目前还不完善。需要多分析几个案例才能写出来。
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
写得太好了,好好学习一下。另外能否问一下 ExAndroidNativeEmu 里面的 libcms.so 是哪个版本的 APK 里面的呢?
|
能力值:
( LV5,RANK:60 )
|
-
-
19 楼
playniuniu
写得太好了,好好学习一下。另外能否问一下 ExAndroidNativeEmu 里面的 libcms.so 是哪个版本的 APK 里面的呢?
这个我都无法确定,因为我是基于AndroidNativeEmu改进的,原项目就有的文件,我只是拿来做测试用例。
|
能力值:
( LV5,RANK:70 )
|
-
-
20 楼
my1988
这个我曾经想过,但是还没实践过,有个疑问,直接符号执行如果复杂的话,会不会有路径爆炸?还有就是,符号执行那些bcf出来的块有好办法去掉吗?
我也写过反ollvm混淆的脚本,尝试用angr符号执行,angr文档太烂,坑太多就放弃了。
|
能力值:
( LV5,RANK:70 )
|
-
-
21 楼
用无名侠那个用Unicorn实现的简单的分支遍历 还不错
|
能力值:
( LV5,RANK:70 )
|
-
-
22 楼
my1988
呵呵,patch目前还不完善。需要多分析几个案例才能写出来。
deollvm64 之前写的,比较龊,各种拼凑,希望能有所帮助
最后于 2020-3-8 23:12
被FraMeQ编辑
,原因:
|
能力值:
( LV5,RANK:60 )
|
-
-
23 楼
FraMeQ
my1988
呵呵,patch目前还不完善。需要多分析几个案例才能写出来。
deollvm64 之前写的,比较龊,各种拼凑,希望能有所 ...
page not found
|
能力值:
( LV8,RANK:130 )
|
-
-
24 楼
你说的多态隔离是啥意思
最后于 2020-3-9 06:02
被killpy编辑
,原因:
|
能力值:
( LV5,RANK:60 )
|
-
-
25 楼
killpy
你说的多态隔离是啥意思
控制块的特征不同厂商可能不同,将识别控制块的逻辑统一接口,然后针对特殊情况写特殊识别的逻辑
|
|
|