首页
社区
课程
招聘
[原创]使用unicorn模拟执行去除混淆
发表于: 2024-1-17 06:57 24358

[原创]使用unicorn模拟执行去除混淆

2024-1-17 06:57
24358
收藏
免费 23
支持
分享
最新回复 (30)
雪    币: 1559
活跃值: (3981)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
感谢分享
2024-8-9 10:17
0
雪    币: 190
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
27
st0ne 这个是自己封装的包
大佬能上传一下你封装的这个包么
2024-11-28 18:09
0
雪    币: 2
活跃值: (3818)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
有意思,这个br就是很讨厌的
2024-11-29 23:24
0
雪    币: 2432
活跃值: (4693)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
大佬能发下ins_help嘛,qq_base64: MTg0MTA4Mjcw
2024-11-29 23:52
0
雪    币: 514
活跃值: (1198)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
双分支的patch,可以把CSEL XX,XX,NE指令patch为对应的B.NE,然后把配对的BR XX指令patch为另外分支的B XX
2025-8-18 18:09
0
雪    币: 4
活跃值: (421)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
我来补一个ins_help的简单实现哪边
# from ins_help import *

from capstone import *
from capstone.arm64 import *

# 简单利用 capstone 实现 InsHelp
def InsHelp():
    md = Cs(CS_ARCH_ARM64,CS_MODE_ARM)
    md.detail = True #enable detail analyise
    return md
2025-8-21 17:48
0
游客
登录 | 注册 方可回帖
返回