能力值:
( LV2,RANK:10 )
|
-
-
2 楼
大佬,牛逼
最后于 2020-2-29 20:11
被Harpe编辑
,原因:
|
能力值:
( LV7,RANK:100 )
|
-
-
3 楼
给大佬打 call,大佬
|
能力值:
( LV7,RANK:100 )
|
-
-
4 楼
膜
|
能力值:
( LV8,RANK:120 )
|
-
-
5 楼
膜大佬
|
能力值:
( LV10,RANK:175 )
|
-
-
6 楼
膜拜大佬 mark一下 有空慢慢学习
|
能力值:
( LV3,RANK:27 )
|
-
-
7 楼
向大佬学习
|
能力值:
( LV5,RANK:60 )
|
-
-
8 楼
上海刘一刀
膜
样本和代码在github上,有兴趣可以看看 bf4K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6E0j5h3W2&6j5h3)9I4z5e0R3^5i4K6u0r3k6r3g2G2j5X3k6Q4c8f1k6Q4b7V1y4Q4z5p5y4Q4c8e0c8Q4b7V1u0Q4b7e0y4Q4c8e0N6Q4b7e0m8Q4z5o6q4Q4c8e0S2Q4b7V1k6Q4z5e0S2Q4c8e0g2Q4z5f1y4Q4b7e0S2Q4c8e0k6Q4z5e0c8Q4b7U0W2Q4c8e0S2Q4b7V1k6Q4z5f1u0Q4c8e0g2Q4b7V1c8Q4z5e0y4Q4c8e0c8Q4b7U0S2Q4b7f1c8Q4c8e0y4Q4z5o6m8Q4z5o6t1`.
最后于 2020-3-1 11:12
被my1988编辑
,原因:
|
能力值:
( LV7,RANK:100 )
|
-
-
9 楼
my1988
上海刘一刀
膜
样本和代码在github上,有兴趣可以看看f77K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6E0j5h3W2&6j5h3)9I4z5e0R3^5i4K6u0r3k6r3g2G2j5X3k6Q4c8f1k6Q4b7V1y4Q4z5p5y4Q4c8e0c8Q4b7V1u0Q4b7e0y4Q4c8e0N6Q4b7e0m8Q4z5o6q4Q4c8e0S2Q4b7V1k6Q4z5e0S2Q4c8e0g2Q4z5f1y4Q4b7e0S2Q4c8e0k6Q4z5e0c8Q4b7U0W2Q4c8e0S2Q4b7V1k6Q4z5f1u0Q4c8e0g2Q4b7V1c8Q4z5e0y4Q4c8e0c8Q4b7U0S2Q4b7f1c8Q4c8e0y4Q4z5o6m8Q4z5o6t1`.
多谢
|
能力值:
( LV4,RANK:45 )
|
-
-
10 楼
牛逼
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
厉害
|
能力值:
( LV3,RANK:20 )
|
-
-
12 楼
感谢大佬,git上好像少了个Application.py
|
能力值:
( LV5,RANK:60 )
|
-
-
13 楼
感谢提醒已fix,这些问题可以直接在git上提issue
|
能力值:
( LV8,RANK:150 )
|
-
-
14 楼
可以考虑符号执行来确定块的真实关系,直接执行确定关系可以是可以,就是恢复出来的代码只能包含特定参数场景的流程,跟原代码逻辑还是有比较大的差异
符合执行的方式,我自己测试的结果,恢复效果还是很好的,跟源码相似度很高
|
能力值:
( LV5,RANK:60 )
|
-
-
15 楼
freakish
可以考虑符号执行来确定块的真实关系,直接执行确定关系可以是可以,就是恢复出来的代码只能包含特定参数场景的流程,跟原代码逻辑还是有比较大的差异
符合执行的方式,我自己测试的结果,恢复效果还是很好的 ...
这个我曾经想过,但是还没实践过,有个疑问,直接符号执行如果复杂的话,会不会有路径爆炸?还有就是,符号执行那些bcf出来的块有好办法去掉吗?
|
能力值:
(RANK:10 )
|
-
-
16 楼
非常期待大佬 后续写一篇文章详细讲怎么patch的文章。努力期待中。。。
|
能力值:
( LV5,RANK:60 )
|
-
-
17 楼
找合作伙伴
非常期待大佬 后续写一篇文章详细讲怎么patch的文章。努力期待中。。。
呵呵,patch目前还不完善。需要多分析几个案例才能写出来。
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
写得太好了,好好学习一下。另外能否问一下 ExAndroidNativeEmu 里面的 libcms.so 是哪个版本的 APK 里面的呢?
|
能力值:
( LV5,RANK:60 )
|
-
-
19 楼
playniuniu
写得太好了,好好学习一下。另外能否问一下 ExAndroidNativeEmu 里面的 libcms.so 是哪个版本的 APK 里面的呢?
这个我都无法确定,因为我是基于AndroidNativeEmu改进的,原项目就有的文件,我只是拿来做测试用例。
|
能力值:
( LV5,RANK:70 )
|
-
-
20 楼
my1988
这个我曾经想过,但是还没实践过,有个疑问,直接符号执行如果复杂的话,会不会有路径爆炸?还有就是,符号执行那些bcf出来的块有好办法去掉吗?
我也写过反ollvm混淆的脚本,尝试用angr符号执行,angr文档太烂,坑太多就放弃了。
|
能力值:
( LV5,RANK:70 )
|
-
-
21 楼
用无名侠那个用Unicorn实现的简单的分支遍历 还不错
|
能力值:
( LV5,RANK:70 )
|
-
-
22 楼
my1988
呵呵,patch目前还不完善。需要多分析几个案例才能写出来。
deollvm64 之前写的,比较龊,各种拼凑,希望能有所帮助
最后于 2020-3-8 23:12
被FraMeQ编辑
,原因:
|
能力值:
( LV5,RANK:60 )
|
-
-
23 楼
FraMeQ
my1988
呵呵,patch目前还不完善。需要多分析几个案例才能写出来。
deollvm64 之前写的,比较龊,各种拼凑,希望能有所 ...
page not found
|
能力值:
( LV8,RANK:130 )
|
-
-
24 楼
你说的多态隔离是啥意思
最后于 2020-3-9 06:02
被killpy编辑
,原因:
|
能力值:
( LV5,RANK:60 )
|
-
-
25 楼
killpy
你说的多态隔离是啥意思
控制块的特征不同厂商可能不同,将识别控制块的逻辑统一接口,然后针对特殊情况写特殊识别的逻辑
|
|
|