首页
社区
课程
招聘
一个简单的vmp分析IDA插件
发表于: 2023-11-8 15:19 9202

一个简单的vmp分析IDA插件

2023-11-8 15:19
9202

做了几年逆向,已经逐渐厌倦vmp这种东西了(10个程序9个vmp),因此打算花一些功夫来编写一款IDA插件,对新人理解vmp的结构应该是有一些帮助。

目前还属于开发阶段。

项目地址:



[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2023-11-8 15:39 被fjqisba编辑 ,原因:
收藏
免费 12
支持
分享
最新回复 (10)
雪    币: 4734
活跃值: (4281)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
屌屌 应该还能在继续深度优化吧。。。
2023-11-8 15:32
0
雪    币: 3938
活跃值: (6515)
能力值: ( LV9,RANK:160 )
在线值:
发帖
回帖
粉丝
3
师傅tql
2023-11-8 15:33
0
雪    币: 1671
活跃值: (215832)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
4
tql
2023-11-8 15:46
0
雪    币: 3565
活跃值: (3950)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
厉害了。
2023-11-8 21:47
0
雪    币: 3059
活跃值: (30876)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
tql
2023-11-9 09:18
1
雪    币: 2305
活跃值: (3010)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7

我是另一个思路,trace指令流,然后识别handler,后面准备生成ir

2023-11-9 19:17
1
雪    币: 6533
活跃值: (4331)
能力值: ( LV10,RANK:163 )
在线值:
发帖
回帖
粉丝
8

楼上啥时候开源!
trace指令流准确一些,模拟器执行可能会进陷阱分支。

最后于 2023-11-9 19:19 被yimingqpa编辑 ,原因:
2023-11-9 19:19
0
雪    币: 2305
活跃值: (3010)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
9
yimingqpa 楼上啥时候开源!trace指令流准确一些,模拟器执行可能会进陷阱分支。
我确实准备开源的,而且边写代码,也边准备了文章的,但是llvm 确实不太熟悉,vmp我也分析了一段时间看,我对vmp的兴趣都快耗光了
2023-11-9 19:39
0
雪    币: 446
活跃值: (618)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
牛的
2023-11-10 20:47
0
雪    币: 8894
活跃值: (4208)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
给楼主加加油!!
2023-11-11 15:47
0
游客
登录 | 注册 方可回帖
返回
//