做了几年逆向,已经逐渐厌倦vmp这种东西了(10个程序9个vmp),因此打算花一些功夫来编写一款IDA插件,对新人理解vmp的结构应该是有一些帮助。
目前还属于开发阶段。
项目地址:
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
我是另一个思路,trace指令流,然后识别handler,后面准备生成ir
楼上啥时候开源!trace指令流准确一些,模拟器执行可能会进陷阱分支。
yimingqpa 楼上啥时候开源!trace指令流准确一些,模拟器执行可能会进陷阱分支。