能力值:
( LV2,RANK:10 )
|
-
-
26 楼
膜拜大牛
|
能力值:
( LV2,RANK:10 )
|
-
-
27 楼
666
|
能力值:
( LV15,RANK:558 )
|
-
-
28 楼
强悍,感谢分享
|
能力值:
( LV3,RANK:20 )
|
-
-
29 楼
VM界的大神
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
门槛比较高的文章可以考虑收费阅读。
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
牛逼啊
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
不管花多久時間,只要了破解一次,就算是對方有更新的版本,也不過是順路小改,就好破很多。
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
强的一批
|
能力值:
( LV3,RANK:30 )
|
-
-
34 楼
6666
|
能力值:
( LV9,RANK:200 )
|
-
-
35 楼
恐怖如斯
|
能力值:
( LV2,RANK:10 )
|
-
-
36 楼
哥哥花了多久的时间
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
分析易,还原难,还原要做的事太多了,可以在pcode->IR之后,不要急着还原成汇编或者别的,这里要插入一个优化层,这是修复pcode级别的拆逻辑和混淆极佳处理点,包括像vmp的pcode流,vmp插入了很多的反调试反虚拟机的block,在这个地方是干掉的绝佳点
还有我是还原到c++的
最后于 2025-4-16 09:18
被wx_starfall编辑
,原因:
|
能力值:
( LV4,RANK:50 )
|
-
-
38 楼
想请教一个问题: “对于国际大厂他们做的非常好强度是非常高的则需要时间2-4个月” -> 这个样本是移动端的吗?还是老牌的一些VMP厂商的方案?
|
能力值:
( LV10,RANK:170 )
|
-
-
39 楼
Umiade
想请教一个问题:
“对于国际大厂他们做的非常好强度是非常高的则需要时间2-4个月” -> 这个样本是移动端的吗?还是老牌的一些VMP厂商的方案?
是移动端的,不是老牌vmp
|
能力值:
( LV4,RANK:50 )
|
-
-
40 楼
金罡
是移动端的,不是老牌vmp
方便透露一下是哪家的嘛?
|
能力值:
( LV10,RANK:170 )
|
-
-
41 楼
与vmprotect不同是这里的代码干净无须剔除一些无用代码,死代码由编译器优化删除。
|
能力值:
( LV1,RANK:0 )
|
-
-
42 楼
楼主为何这么吊???
|
能力值:
( LV2,RANK:10 )
|
-
-
43 楼
NB
|
能力值:
( LV2,RANK:10 )
|
-
-
44 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
45 楼
火鉗劉明
|
能力值:
( LV1,RANK:0 )
|
-
-
46 楼
卞工,还在百毒吗
|
能力值:
( LV2,RANK:10 )
|
-
-
47 楼
膜拜大佬,给大佬端茶倒水
|
能力值:
( LV9,RANK:230 )
|
-
-
48 楼
这个写的挺好的,点赞~
|
能力值:
( LV2,RANK:10 )
|
-
-
49 楼
很强,感谢分享!
|
能力值:
( LV1,RANK:0 )
|
-
-
50 楼
用汇编打败汇编 虚拟机还原估计也就这一种方法了 前辈汇编能力实在令人恭维
|
|
|