查看主题内容
分析易,还原难,还原要做的事太多了,可以在pcode->IR之后,不要急着还原成汇编或者别的,这里要插入一个优化层,这是修复pcode级别的拆逻辑和混淆极佳处理点,包括像vmp的pcode流,vmp插入了很多的反调试反虚拟机的block,在这个地方是干掉的绝佳点还有我是还原到c++的
Umiade 想请教一个问题: “对于国际大厂他们做的非常好强度是非常高的则需要时间2-4个月” -> 这个样本是移动端的吗?还是老牌的一些VMP厂商的方案?
金罡 是移动端的,不是老牌vmp