做了几年逆向,已经逐渐厌倦vmp这种东西了(10个程序9个vmp),因此打算花一些功夫来编写一款IDA插件,对新人理解vmp的结构应该是有一些帮助。
目前还属于开发阶段。
项目地址:
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
我是另一个思路,trace指令流,然后识别handler,后面准备生成ir
楼上啥时候开源!trace指令流准确一些,模拟器执行可能会进陷阱分支。
yimingqpa 楼上啥时候开源!trace指令流准确一些,模拟器执行可能会进陷阱分支。