首页
社区
课程
招聘
基于Unicorn模拟执行虚拟化指令(vmprotect/themida 等)的通用解决方案
2022-2-9 14:10 13672

基于Unicorn模拟执行虚拟化指令(vmprotect/themida 等)的通用解决方案

2022-2-9 14:10
13672

vmp_runner

A general solution to simulate execution of virtualized instructions (vmprotect/themida, etc.) based on Unicorn.

 

一个基于Unicorn模拟执行虚拟化指令(vmprotect/themida 等)的通用解决方案。

Information

有些时候,我们拿到一个二进制文件,需要其中的某个算法,我们不关心算法实现,只关心输入和输出,但是二进制文件被加了某些强壳(vmp/tmd etc.)。

 

众所周知,vm代码还原是一个艰巨的工程,需要大量的时间和精力,由于我们只关心得到算法结果,所以如果有某种方式能跳过算法还原过程而直接模拟执行整个的虚拟代码将是一个很好的解决方案,QEMU 与基于其上的Unicorn使这个想法变的可行。

 

这里提供一个上面想法的成功演示:

 

“mfc_algo_demo” 是用于测试vmp_runner的工程,其内部包含一个算法(接收一个输入字符串,产生一个输出字符串)。

 

“mfc_algo_demo\bin “内有编译好的文件,包括vmp配置文件以及被加壳后的文件。

在过去的2年中,我成功使用vmp_runner搞定过几个商业算法,为了让人知道我做了什么所以开了这个repo,所以如果你有这方面的需求或者对vmp_runner感兴趣且愿意付费,可以联系我。

https://github.com/omgkaka/vmp_runner

最后附上针对mfc_algo_demo工程的vmp_runner效果图:



[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

最后于 2022-2-9 14:12 被kakasasa编辑 ,原因: 修复图片
收藏
点赞0
打赏
分享
最新回复 (5)
雪    币: 576
活跃值: (2035)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
kakasasa 2022-2-21 12:37
2
0
打破0回复,白嫖cvt的都不来回复个,么有女朋友。
雪    币: 4150
活跃值: (702)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Hades一KXXY 2022-2-21 17:14
3
0
可以展开说说实现原理
雪    币: 576
活跃值: (2035)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
kakasasa 2022-2-23 12:45
4
0
Hades一KXXY 可以展开说说实现原理
原理没啥就是修复环境缺啥补啥然后unicorn一条条执行,麻烦的是调试vmp的细节。
雪    币: 2251
活跃值: (2148)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
LexSafe 2022-3-25 11:10
5
1
没开源也不说细节,那你说个屁,合着打广告来了
雪    币: 253
活跃值: (487)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
chengqiyan 2022-6-19 03:17
6
0
瞅了半天好像源码里面只有字符串分割转换啥的。。。。。
游客
登录 | 注册 方可回帖
返回