首页
社区
课程
招聘
[原创]开源x86-64CPU仿真库Cpueaxh:终结基于回调与HOOK的检测对决
发表于: 3天前 2189

[原创]开源x86-64CPU仿真库Cpueaxh:终结基于回调与HOOK的检测对决

3天前
2189
收藏
免费 106
支持
分享
最新回复 (61)
雪    币: 66
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
51
看看
1天前
1
雪    币: 2010
活跃值: (2223)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
52
666
1天前
1
雪    币: 2402
活跃值: (12475)
能力值: ( LV9,RANK:181 )
在线值:
发帖
回帖
粉丝
53
1天前
1
雪    币: 108
活跃值: (1539)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
54
看下一下
1天前
1
雪    币: 49
活跃值: (906)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
55
感谢分享
1天前
1
雪    币: 956
活跃值: (1385)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
56
6666
1天前
1
雪    币: 559
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
57
感谢分享
1天前
1
雪    币: 1591
活跃值: (2040)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
58
Cpueaxh 支持状态复制吗?比如想看jcc跳转的跳与不跳之后的执行路径,就在真实cpu执行jcc之前先复制两次状态,再分别模拟执行。

然后 Cpueaxh 适合用来采集 trace 吗,速度快不快
1天前
1
雪    币: 1397
活跃值: (1394)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
59
LingMo0412 Cpueaxh 支持状态复制吗?比如想看jcc跳转的跳与不跳之后的执行路径,就在真实cpu执行jcc之前先复制两次状态,再分别模拟执行。 然后 Cpueaxh 适合用来采集 trace 吗,速度 ...
1. 完整的内存镜像模式会作为host/ guest之外的第三种模式,目前还没推出。因此目前不支持全量寄存器/内存镜像备份和恢复功能,需要手动保存和恢复。用来做符号执行还是比较合适的,和unicorn一样用法就行。
2. 在执行基本块被打乱的代码(混淆)时比unicorn快很多,unicorn以基本块为单位预编译优化,因此对未混淆代码部分情况下可能比unicorn慢。
1天前
1
雪    币: 2484
活跃值: (2899)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
60
感谢分享
1天前
0
雪    币: 382
活跃值: (728)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
61
感谢大佬的分享
1天前
0
雪    币: 4680
活跃值: (4355)
能力值: ( LV8,RANK:147 )
在线值:
发帖
回帖
粉丝
62
mark
23小时前
0
游客
登录 | 注册 方可回帖
返回