首页
社区
课程
招聘
[原创]AntiOllvm 去除二进制文件Ollvm混淆并编译回二进制文件
2021-6-17 09:53 9854

[原创]AntiOllvm 去除二进制文件Ollvm混淆并编译回二进制文件

2021-6-17 09:53
9854
收藏
点赞1
打赏
分享
最新回复 (28)
雪    币: 2458
活跃值: (3318)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
baikaishiu 2 2021-6-18 05:57
26
0
北辰制作 编译回二进制的目的是在于可以直接运行,生成二进制文件就可以用于其它工具分析,其实参数的识别我仔细分析过arm的参数,只要你传入的参数>=实际参数,那么多余的参数可以不用管,因为实际函数用不到,大 ...

>>  变参函数比如标准库这可以直接拿到函数签名。最后还有人工指定函数参数

现在修复一个函数参数,你还需要人工参与修复参数吗,以及依赖于标准库的函数签名吗?

最后于 2021-6-18 05:58 被baikaishiu编辑 ,原因:
雪    币: 5235
活跃值: (3255)
能力值: ( LV10,RANK:175 )
在线值:
发帖
回帖
粉丝
挤蹭菌衣 1 2021-6-18 06:58
27
0
北辰制作 可以加群私聊

楼主➕我qq837791663

最后于 2021-6-18 07:14 被挤蹭菌衣编辑 ,原因:
雪    币: 3269
活跃值: (2218)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
北辰制作 2021-6-18 08:35
28
0
baikaishiu 北辰制作 编译回二进制的目的是在于可以直接运行,生成二进制文件就可以用于其它工具分析,其实参数的识别我仔细分析过arm的参数,只要你传入的参数&a ...
这只是提供一个选项,通常自动分析参数可能会比实际的多,给用户一个指定参数的选项,便于在后期编译时更好的优化,当然不提供也是可以的,反正参数比实际多就能保证正确性
雪    币: 1306
活跃值: (49)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ashe1314 2023-1-4 12:41
29
0
还在更新吗
游客
登录 | 注册 方可回帖
返回