首页
社区
课程
招聘
一个简单的vmp分析IDA插件
发表于: 2023-11-8 15:19 9351

一个简单的vmp分析IDA插件

2023-11-8 15:19
9351

做了几年逆向,已经逐渐厌倦vmp这种东西了(10个程序9个vmp),因此打算花一些功夫来编写一款IDA插件,对新人理解vmp的结构应该是有一些帮助。

目前还属于开发阶段。

项目地址:



[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

最后于 2023-11-8 15:39 被fjqisba编辑 ,原因:
收藏
免费 12
支持
分享
最新回复 (10)
雪    币: 4793
活跃值: (4489)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
屌屌 应该还能在继续深度优化吧。。。
2023-11-8 15:32
0
雪    币: 3990
活跃值: (6688)
能力值: ( LV9,RANK:160 )
在线值:
发帖
回帖
粉丝
3
师傅tql
2023-11-8 15:33
0
雪    币: 1671
活跃值: (215852)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
4
tql
2023-11-8 15:46
0
雪    币: 3720
活跃值: (4106)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
厉害了。
2023-11-8 21:47
0
雪    币: 3594
活跃值: (31031)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
tql
2023-11-9 09:18
1
雪    币: 2340
活跃值: (3120)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7

我是另一个思路,trace指令流,然后识别handler,后面准备生成ir

2023-11-9 19:17
1
雪    币: 6657
活跃值: (4506)
能力值: ( LV10,RANK:163 )
在线值:
发帖
回帖
粉丝
8

楼上啥时候开源!
trace指令流准确一些,模拟器执行可能会进陷阱分支。

最后于 2023-11-9 19:19 被yimingqpa编辑 ,原因:
2023-11-9 19:19
0
雪    币: 2340
活跃值: (3120)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
9
yimingqpa 楼上啥时候开源!trace指令流准确一些,模拟器执行可能会进陷阱分支。
我确实准备开源的,而且边写代码,也边准备了文章的,但是llvm 确实不太熟悉,vmp我也分析了一段时间看,我对vmp的兴趣都快耗光了
2023-11-9 19:39
0
雪    币: 446
活跃值: (628)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
牛的
2023-11-10 20:47
0
雪    币: 9049
活跃值: (4449)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
给楼主加加油!!
2023-11-11 15:47
0
游客
登录 | 注册 方可回帖
返回
//