首页
社区
课程
招聘
[原创]针对 android VMP 分析,轻量级 Unicorn Trace 工具分享
发表于: 2025-11-19 11:51 9727

[原创]针对 android VMP 分析,轻量级 Unicorn Trace 工具分享

2025-11-19 11:51
9727
收藏
免费 34
支持
分享
最新回复 (32)
雪    币: 1762
活跃值: (1255)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
26
感谢分享
2025-11-27 15:52
0
雪    币: 63
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
27
vior 我这边的处理方式就是动态加载了,现在是分割成多个小的部分接在前后,后面模拟执行就动态加载当时获取的上下文接着跑
可能是我太菜鸡了 跟着没跑起来 但是模拟执行的时候拿到了上下文 但是模拟执行遇到了SVC指令咋办? 我还是有点不太理解
2025-12-1 18:07
0
雪    币: 226
活跃值: (2119)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
vior hpphpp 没太理解, 我理解只是dump了入口点时候的上下文(寄存器和内存), 后续执行的上下文是没有的,那跳过外部跳转后的执行还是会 ...
那这样的话对有反调试的应用很不好适用,ida附件调试运行两步总是会报错. 
2025-12-2 16:42
0
雪    币: 241
活跃值: (250)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
iCookiie 可能是我太菜鸡了 跟着没跑起来 但是模拟执行的时候拿到了上下文 但是模拟执行遇到了SVC指令咋办? 我还是有点不太理解[em_006]
加个识别 svc 指令后运行跳过,需要加下代码,我后面改一下
2025-12-2 18:03
0
雪    币: 241
活跃值: (250)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
hpphpp 那这样的话对有反调试的应用很不好适用,ida附件调试运行两步总是会报错.
是的,要用这个工具首先得要能正常调试,得干掉反调。这个工具最好用的还是在外部调用较少的 vm 里
2025-12-2 18:05
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
31
666
2025-12-9 19:20
0
雪    币: 37
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
666
2025-12-12 15:52
1
雪    币: 401
活跃值: (235)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
大佬牛逼666
2025-12-12 15:55
1
游客
登录 | 注册 方可回帖
返回