首页
社区
课程
招聘
[原创]用魔法打败魔法:互联网大厂虚拟机分析还原
发表于: 6天前 11260

[原创]用魔法打败魔法:互联网大厂虚拟机分析还原

6天前
11260
收藏
免费 53
支持
分享
最新回复 (43)
雪    币: 1362
活跃值: (4607)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
膜拜大牛
6天前
0
雪    币: 1720
活跃值: (3461)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
666
6天前
0
雪    币: 6165
活跃值: (19730)
能力值: ( LV13,RANK:357 )
在线值:
发帖
回帖
粉丝
28
强悍,感谢分享
6天前
0
雪    币: 122
活跃值: (911)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
VM界的大神
5天前
0
雪    币: 183
活跃值: (696)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
门槛比较高的文章可以考虑收费阅读。
5天前
0
雪    币: 1840
活跃值: (1145)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
牛逼啊
5天前
0
雪    币: 117
活跃值: (3792)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
不管花多久時間,只要了破解一次,就算是對方有更新的版本,也不過是順路小改,就好破很多。
5天前
0
雪    币: 10061
活跃值: (2917)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
强的一批
4天前
0
雪    币: 25
活跃值: (1421)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
34
6666
3天前
0
雪    币: 3231
活跃值: (5067)
能力值: ( LV9,RANK:160 )
在线值:
发帖
回帖
粉丝
35
恐怖如斯
3天前
0
雪    币: 7768
活跃值: (4540)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
asd
36
 哥哥花了多久的时间
2天前
0
雪    币: 201
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37

分析易,还原难,还原要做的事太多了,可以在pcode->IR之后,不要急着还原成汇编或者别的,这里要插入一个优化层,这是修复pcode级别的拆逻辑和混淆极佳处理点,包括像vmp的pcode流,vmp插入了很多的反调试反虚拟机的block,在这个地方是干掉的绝佳点

还有我是还原到c++的

最后于 2天前 被wx_starfall编辑 ,原因:
2天前
0
雪    币: 4113
活跃值: (2424)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
38
想请教一个问题:
“对于国际大厂他们做的非常好强度是非常高的则需要时间2-4个月” -> 这个样本是移动端的吗?还是老牌的一些VMP厂商的方案?
1天前
0
雪    币: 3322
活跃值: (2018)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
39
Umiade 想请教一个问题: “对于国际大厂他们做的非常好强度是非常高的则需要时间2-4个月” -> 这个样本是移动端的吗?还是老牌的一些VMP厂商的方案?
是移动端的,不是老牌vmp
1天前
0
雪    币: 4113
活跃值: (2424)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
40
金罡 是移动端的,不是老牌vmp
方便透露一下是哪家的嘛?
1天前
0
雪    币: 3322
活跃值: (2018)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
41
与vmprotect不同是这里的代码干净无须剔除一些无用代码,死代码由编译器优化删除。
1天前
0
雪    币: 752
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
42
楼主为何这么吊???
19小时前
0
雪    币: 16
活跃值: (1052)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
NB
2小时前
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
44
mark
2小时前
0
游客
登录 | 注册 方可回帖
返回