能力值:
( LV1,RANK:0 )
2 楼
加油...
能力值:
( LV2,RANK:10 )
3 楼
加油...
能力值:
( LV2,RANK:10 )
4 楼
加油
能力值:
( LV2,RANK:10 )
5 楼
关于vm可以去看《虚拟机系统与进程的通用平台》这本书,让你对vm有更加深入的了解,vm不关有解释型vm,还有动态二进制翻译的vm。被用于软件保护的大多用的解释型的vm,这样可以隐藏目标程序的指令,然后由vm自己的解释器,解释执行被抽象的vm字节码。像unicorn这种就是一个解释型的vm。
能力值:
( LV2,RANK:10 )
6 楼
而且由于arm指令的公开性,几乎所有的vm的解释器在解释这些arm指令时的方法都差不多。或许你可以一边看unicorn是如何解释arm指令集的,然后这些方法和你分析的这个vmp的解释代码应该也是差不多的。
能力值:
( LV3,RANK:20 )
7 楼
感谢分享
能力值:
( LV1,RANK:0 )
8 楼
其实现在压根不用手工分析handle,直接让ai通过ida mcp来分析直接分分钟都是秒了,然后ai其实对vm指令的识别能力也是远超一般人,将vm指令的trace记录给ai,就算是魔改加密算法直接通过vm指令直接实现也是能精准识别并还原每个具体运算过程,我用ai分析过比这个vm还要复杂的
能力值:
( LV1,RANK:0 )
9 楼
能力值:
( LV2,RANK:10 )
10 楼
666
能力值:
( LV2,RANK:10 )
11 楼
安卓逆向test
其实现在压根不用手工分析handle,直接让ai通过ida mcp来分析直接分分钟都是秒了,然后ai其实对vm指令的识别能力也是远超一般人,将vm指令的trace记录给ai,就算是魔改加密算法直接通过 ...
原理还是要搞清楚的
能力值:
( LV1,RANK:0 )
12 楼
ldzspace
原理还是要搞清楚的
确实不能完全靠ai,起码还是得知道如何验证ai输出的是否正确,这两天我用deepseek v4pro去分析一个复杂vm的700来个handle也是中途出了一堆问题,要么就是有些handle语义搞错了,要么是typecode没对上,甚至还出过分发表地址搞错的,也是要自己手工验证然后纠错才基本完全搞完
能力值:
( LV1,RANK:0 )
13 楼
不过总体来说用ai来分析复杂vm效率还是远超完全自己手动搞
能力值:
( LV2,RANK:10 )
14 楼
安卓逆向test
其实现在压根不用手工分析handle,直接让ai通过ida mcp来分析直接分分钟都是秒了,然后ai其实对vm指令的识别能力也是远超一般人,将vm指令的trace记录给ai,就算是魔改加密算法直接通过 ...
AI 的实力是技术带来的,不等于个人能力。技术一直在更新,但核心思路和独立思考,才是真正的立身之本。自己不会推理判断,就没法验证 AI 内容的好坏。它只是个提效工具,它的答案,永远替代不了你自己的思考,看懂小说容易,自己创作却很难。AI 偏向结果导向的逆向输出,绝非什么一步登天的捷径。要是没法借着工具提升自己,那你和其他会用 AI 的人,本质上并无区别。
能力值:
( LV2,RANK:10 )
15 楼
xklgl
AI 的实力是技术带来的,不等于个人能力。技术一直在更新,但核心思路和独立思考,才是真正的立身之本。自己不会推理判断,就没法验证 AI 内容的好坏。它只是个提效工具,它的答案,永远替代不了你自己的思考 ...
AI 就好比顶级赛车现在几乎人人都能上手 直线加速谁都会真正拉开差距见真章的还得看弯道技术
能力值:
( LV1,RANK:0 )
16 楼
xklgl
AI 的实力是技术带来的,不等于个人能力。技术一直在更新,但核心思路和独立思考,才是真正的立身之本。自己不会推理判断,就没法验证 AI 内容的好坏。它只是个提效工具,它的答案,永远替代不了你自己的思考 ...
确实,但是ai确实能弥补一些能力比如说密码学方面,我自己是完全不懂,现在直接丢vm指令给ai魔改算法照样能识别出来
能力值:
( LV1,RANK:0 )
17 楼
感谢分享
能力值:
( LV1,RANK:0 )
18 楼
安卓逆向test
确实,但是ai确实能弥补一些能力比如说密码学方面,我自己是完全不懂,现在直接丢vm指令给ai魔改算法照样能识别出来
你用过除了 Deepseek V4pro 之外的其他 AI 吗?
能力值:
( LV1,RANK:0 )
19 楼
totaldark
你用过除了 Deepseek V4pro 之外的其他 AI 吗?
国内外主流模型都用过,实际上除非特别复杂的场景deepseek就已经是够了
能力值:
( LV1,RANK:0 )
20 楼
当然用更好的模型也确实更高效