首页
社区
课程
招聘
[原创]使用时间无关调试技术(Timeless Debugging)高效分析混淆代码
发表于: 2022-5-29 23:33 51552

[原创]使用时间无关调试技术(Timeless Debugging)高效分析混淆代码

2022-5-29 23:33
51552
收藏
免费 43
支持
分享
最新回复 (63)
雪    币: 3810
活跃值: (4266)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
51
霸业 方便请教大佬一下不用keystone和capstone的原因吗,是性能方面的考量吗 :) 另外如果碰到 修改自身代码的壳 ,动态插桩会失效吧 :)
这个我还真没考虑过。我相对比较熟悉vixl,它已经可以满足我的需求。
自修改代码是支持的,这点frida stalker的文档有提到。
2022-6-10 21:09
0
雪    币: 198
活跃值: (662)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
52
我看不懂,但我大受震撼!
2022-6-13 16:09
0
雪    币: 1879
活跃值: (1668)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
53
2022-6-15 22:53
0
雪    币: 49
活跃值: (2408)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
54
qt的界面相关的文件能不能发一下?这个界面好酷
2022-6-17 02:06
0
雪    币: 417
活跃值: (2829)
能力值: ( LV3,RANK:35 )
在线值:
发帖
回帖
粉丝
55
mark
2022-6-21 18:01
0
雪    币: 1226
活跃值: (1675)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
tmi
56
我看不懂,但我大受震撼
2022-6-22 11:11
0
雪    币: 1515
活跃值: (5967)
能力值: ( LV13,RANK:240 )
在线值:
发帖
回帖
粉丝
57
楼主能否稍微透露一下程序实现的大致思路和流程
2022-7-2 02:02
0
雪    币: 1515
活跃值: (5967)
能力值: ( LV13,RANK:240 )
在线值:
发帖
回帖
粉丝
58
牛啊。之前想过用 processor-Tracer 或者temu 330K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6@1k6h3#2#2i4K6u0W2N6r3g2J5L8h3q4Q4x3X3g2U0L8$3#2Q4x3V1k6Q4c8e0c8Q4b7U0W2Q4z5p5u0Q4c8e0N6Q4b7U0q4Q4b7V1u0Q4c8e0N6Q4z5f1q4Q4z5o6c8Q4c8e0y4Q4z5o6m8Q4z5o6u0Q4c8e0c8Q4b7V1c8Q4z5o6k6Q4c8e0k6Q4z5e0S2Q4b7f1k6Q4c8e0W2Q4z5o6W2Q4b7U0c8Q4c8e0c8Q4b7V1q4Q4z5p5g2Q4c8e0W2Q4z5f1q4Q4b7V1g2Q4c8e0g2Q4b7V1q4Q4b7e0k6Q4c8e0g2Q4b7e0c8Q4b7e0N6Q4c8e0y4Q4z5o6m8Q4z5o6u0Q4c8e0c8Q4b7V1u0Q4b7e0g2Q4c8e0g2Q4z5p5k6Q4z5p5q4Q4c8e0g2Q4b7U0N6Q4b7e0g2Q4c8e0c8Q4b7V1c8Q4z5f1y4Q4c8e0k6Q4z5e0k6Q4b7U0W2Q4c8e0g2Q4z5e0m8Q4z5e0q4Q4c8e0W2Q4z5e0N6Q4b7f1g2Q4c8e0W2Q4b7e0u0Q4z5e0S2Q4c8f1k6Q4b7V1y4Q4z5p5y4Q4c8e0k6Q4b7U0u0Q4b7e0q4Q4c8e0k6Q4z5f1y4Q4z5o6W2Q4c8e0k6Q4b7U0N6Q4b7U0q4Q4c8e0g2Q4z5o6g2Q4b7e0g2Q4c8e0N6Q4b7e0m8Q4z5e0c8Q4c8e0N6Q4b7e0W2Q4b7U0k6Q4c8e0y4Q4z5o6m8Q4z5o6u0Q4c8e0N6Q4b7V1u0Q4z5e0W2Q4c8e0k6Q4z5o6u0Q4b7e0S2Q4c8e0N6Q4b7e0N6Q4z5o6q4Q4c8e0c8Q4b7V1k6Q4b7e0q4Q4c8e0c8Q4b7V1q4Q4z5o6k6Q4c8e0y4Q4z5o6m8Q4z5o6u0Q4c8e0g2Q4b7U0S2Q4z5p5y4Q4c8e0k6Q4z5f1y4Q4z5f1u0Q4c8e0k6Q4z5f1y4Q4z5o6W2Q4c8e0k6Q4z5f1y4Q4b7V1q4Q4c8e0c8Q4b7V1y4Q4z5f1q4Q4c8e0c8Q4b7V1q4Q4b7e0c8Q4c8e0k6Q4b7U0g2Q4z5o6q4Q4c8e0c8Q4b7U0S2Q4z5o6m8Q4c8e0c8Q4b7U0S2Q4z5p5t1`.
2022-7-2 02:32
0
雪    币: 18
活跃值: (1076)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
59
轻快笑着行 mark
师兄好久不见
2022-7-4 23:25
0
雪    币: 219
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
60
太牛了,大佬是不是09年来的看雪
2023-8-16 20:55
0
雪    币: 5531
活跃值: (31866)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
61
感谢分享
2023-8-17 09:21
1
雪    币: 899
活跃值: (6404)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
62
大佬 请教一下 你在写trace工具时候  遇到原子指令(LDXR  STXR)死循环是怎么处理的呢   能不能给小弟指导一二
2024-9-19 18:00
0
雪    币: 1504
活跃值: (3719)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
63
感谢分享
2024-11-19 14:54
0
雪    币: 1200
活跃值: (120)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
64
2年前trace时,有过污点这个同样的想法,想跟踪某地址的内容变化,以及造成这些变化的指令流
2025-3-23 11:01
0
游客
登录 | 注册 方可回帖
返回