首页
社区
课程
招聘
30
[原创]你所需要的对抗ollvm的知识都在这里
发表于: 2022-4-22 10:27 34070

[原创]你所需要的对抗ollvm的知识都在这里

2022-4-22 10:27
34070

整理了一些ollvm对抗的文章,大家可以参考。
ollvm还原主要有静态分析的方法和动态分析的方法。无论哪种方法基本流程都是:找到所有基本块(特征匹配)-确定真实块之间的关联(静态的:符号执行/反编译器提供的IL的API;动态的:模拟执行/IDA trace)-patch原程序

利用符号执行去除控制流平坦化: https://security.tencent.com/index.php/blog/msg/112
利用angr符号执行去除虚假控制流: https://bbs.pediy.com/thread-266005.htm
TetCTF2022一道代码混淆题分析——crackme_pls: https://bbs.pediy.com/thread-271164.htm
Angr Control Flow Deobfuscation: https://research.openanalysis.net/angr/symbolic%20execution/deobfuscation/research/2022/03/26/angr_notes.html

Deobfuscation: recovering an OLLVM-protected program:
https://blog.quarkslab.com/deobfuscation-recovering-an-ollvm-protected-program.html
我印象中quarkslab这篇文章是最早的关于去ollvm混淆的文章,有点老了,不过还是值得学习。
MODeflattener - Miasm's OLLVM Deflattener: https://mrt4ntr4.github.io/MODeflattener/

https://github.com/RolfRolles/HexRaysDeob
https://github.com/idapython/pyhexraysdeob
相关文章:
https://hex-rays.com/blog/hex-rays-microcode-api-vs-obfuscating-compiler/
https://www.virusbulletin.com/uploads/pdf/conference_slides/2019/VB2019-Haruyama.pdf
基于Microcode的IDA反编译代码优化插件(目前暂未开源): https://github.com/obpo-project/obpo-plugin


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2022-7-22 15:23 被houjingyi编辑 ,原因:
收藏
免费 30
支持
分享
赞赏记录
参与人
雪币
留言
时间
Arahat0
感谢你的贡献,论坛因你而更加精彩!
6天前
C0nn3R
为你点赞!
2024-12-10 16:35
zxk1ng
感谢你的积极参与,期待更多精彩内容!
2024-10-29 09:09
sinker_
你的分享对大家帮助很大,非常感谢!
2024-9-24 13:57
OvO2333
为你点赞~
2024-9-11 20:58
飞飞非反
为你点赞~
2024-7-31 10:33
东方玻璃
为你点赞~
2024-4-12 15:25
智取棋
为你点赞~
2023-11-3 09:27
szukodf
为你点赞~
2023-10-18 16:59
哆啦噩梦
为你点赞~
2023-6-12 10:32
北门观雪
为你点赞~
2023-5-19 08:53
伟叔叔
为你点赞~
2023-3-18 03:04
t0hka1
为你点赞~
2022-11-21 02:15
mb_zwwwuwkj
为你点赞~
2022-11-5 17:57
我是红领巾
为你点赞~
2022-9-8 22:35
Learn Life
为你点赞~
2022-8-30 11:18
我叫KK
为你点赞~
2022-8-20 18:40
wmsuper
为你点赞~
2022-8-20 14:38
wx_技术Liu
为你点赞~
2022-8-19 17:01
userapp
为你点赞~
2022-8-11 14:36
PLEBFE
为你点赞~
2022-7-30 05:30
[軍]
为你点赞~
2022-7-21 11:04
ogli324
为你点赞~
2022-5-21 09:26
Anonymous077
为你点赞~
2022-5-18 00:06
YenKoc
为你点赞~
2022-5-6 17:17
xhyeax
为你点赞~
2022-5-5 22:35
Fido
为你点赞~
2022-4-24 17:43
王麻子本人
为你点赞~
2022-4-22 20:18
asd
为你点赞~
2022-4-22 19:22
有毒
为你点赞~
2022-4-22 14:38
最新回复 (10)
雪    币: 6870
活跃值: (4711)
能力值: ( LV10,RANK:163 )
在线值:
发帖
回帖
粉丝
2
牛逼,牛逼。
2022-4-22 17:29
0
雪    币: 4757
活跃值: (7049)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
你不牛逼谁牛逼
2022-4-22 20:27
0
雪    币: 74
活跃值: (833)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
学习
2022-5-5 10:33
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
5
还得是你
2022-5-6 10:59
0
雪    币: 126
活跃值: (1067)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
必须是你
2022-5-7 13:31
0
雪    币: 197
活跃值: (1373)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
感谢分享!
2022-8-20 11:37
0
雪    币: 221
活跃值: (1400)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
感恩
2022-9-4 19:24
0
雪    币: 1909
活跃值: (4181)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
mark
2022-9-4 20:27
0
雪    币: 35
活跃值: (139)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
10
好文,感谢分享
2022-9-8 00:43
0
雪    币: 102
活跃值: (2315)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
11
mark
2023-5-19 10:17
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册