首页
社区
课程
招聘
[讨论]ARM64汇编能否运行于win?
发表于: 2024-10-1 11:41 4885

[讨论]ARM64汇编能否运行于win?

2024-10-1 11:41
4885

最近在分析一个APP的加密算法,加密工序太多了,分析了几天,没法分析出具体加密算法,只有片段,我在想,能不能把整块内存复制下来到win运行?



[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2024-10-1 11:45 被mb_wdzhnevo编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (15)
雪    币: 12
活跃值: (390)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
你需要的可能是unicorn
2024-10-1 12:29
0
雪    币: 197
活跃值: (421)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
齐德龙 你需要的可能是unicorn
我研究下 谢谢
2024-10-1 22:58
0
雪    币: 2314
活跃值: (3057)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4

你可能在找unidbg

最后于 2024-10-2 18:16 被墨穹呢编辑 ,原因:
2024-10-2 18:15
0
雪    币: 197
活跃值: (421)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
墨穹呢 你可能在找unidbg
感觉很复杂
2024-10-2 21:40
0
雪    币: 2314
活跃值: (3057)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
mb_wdzhnevo 感觉很复杂[em_85]
不会啊,unidbg是最简单的模拟执行了,网上的教程也很多
2024-10-2 21:52
0
雪    币: 197
活跃值: (421)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
好 谢谢
2024-10-2 22:20
0
雪    币: 197
活跃值: (421)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
墨穹呢 不会啊,unidbg是最简单的模拟执行了,网上的教程也很多
请问,你这个是针对安卓的吗?我看到的全是安卓的教程
2024-10-7 16:35
0
雪    币: 2314
活跃值: (3057)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
9
mb_wdzhnevo 请问,你这个是针对安卓的吗?我看到的全是安卓的教程

是的,现在unidbg的iOS还是一个玩具,可以看下另外一个项目chomper

2024-10-7 21:02
0
雪    币: 197
活跃值: (421)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
墨穹呢 是的,现在unidbg的iOS还是一个玩具,可以看下另外一个项目chomper

能看下私信吗...分析VM快吐血了...复制内存和代码下来应该可以运行于安卓环境

最后于 2024-10-8 01:49 被mb_wdzhnevo编辑 ,原因:
2024-10-8 00:29
0
雪    币: 285
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
11
那估计更难调试,还是找个arm的虚拟环境。
2024-10-8 01:04
0
雪    币: 197
活跃值: (421)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
mb_hgrbqfun 那估计更难调试,还是找个arm的虚拟环境。

其实不太愿意调试安卓APP,虽然很方便,但魔改太多了,各种反调试,,IOS下直接debugserver就完事,,我研究下

最后于 2024-10-8 01:50 被mb_wdzhnevo编辑 ,原因:
2024-10-8 01:42
0
雪    币: 2314
活跃值: (3057)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
13
宇宙大厂我也搞不定啊
2024-10-8 11:24
0
雪    币: 197
活跃值: (421)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
墨穹呢 宇宙大厂我也搞不定啊
被你发现了 
2024-10-8 12:30
0
雪    币: 2314
活跃值: (3057)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
15
mb_wdzhnevo 被你发现了[em_41]
之前我也研究过,你用class-dump是dump不出来的,它自己实现了一套类似跳转的功能,只有运行时才填充回去
2024-10-8 12:41
0
雪    币: 197
活跃值: (421)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
墨穹呢 之前我也研究过,你用class-dump是dump不出来的,它自己实现了一套类似跳转的功能,只有运行时才填充回去
请教下,这是字节自己研发的代码混淆还是VMP发展到移动端了?,,,,,,我快分析完成了
2024-10-8 12:43
0
游客
登录 | 注册 方可回帖
返回
//