themida로 가상화된 함수는 어떻게 해결해야하나요..?
3. 몇버전에 따로 수정된 버전인거같은대
[질문] 리버싱중인대 질문있습니다.
익명(121.176)
2024-11-07 11:12:00
추천 0
댓글 11
다른 게시글
-
팩트기반 언어 논쟁이 좋은 이유
[4][%] 30세전에특..(118.235) | 24.11.07추천 4 -
wsl desktop GUI 쓰는사람 있냐?
[5][%] 익명(59.9) | 24.11.07추천 1 -
코틀린 쓰면 자바단점이 다해결되는데?
[5][%] ㅁ(223.32) | 24.11.07추천 0 -
나 주니어때 흑역사
[3][%] 익명(125.236) | 24.11.07추천 0 -
파이썬 JS 사용자는 언어가 병신인걸 알고 있음
[3][%] 익명(118.235) | 24.11.07추천 31 -
ㅋㅋㅋ 우연히 유툽 보다가 네카라쿠배 광고 까는 거 봄
[2][%] 익명(59.187) | 24.11.07추천 0 -
비야네 스트롭스트룹 당신은 틀렸어
[3][%] 익명(121.134) | 24.11.07추천 1 -
고랭의 강점은 뭐냠?
[14][%] 프로그래밍(nowadays3724) | 24.11.07추천 0 -
욕이 많이 올라온단 건 해당 언어 이용자가 많단 뜻
[7][%] 익명(119.196) | 24.11.07추천 2 -
자바 많이 쓰는건 전자정부 프레임워크 때문이지..
[6][%] 익명(110.46) | 24.11.07추천 6
메모리에서 덤프로 함수추출해갖고 어셈블리로 해석하지않나? 뭐 뚫으심? - dc App
덤프따서 어셈블리뒤져서 로직함수 찾았는대 하필 그함수가 VM걸려있는거같아서요
그때부터는 님이 파고들어야지 어떤 형태인지에 따라 분석이 다를텐데 해외웹으로; +핵쟁이임? - dc App
핵쟁이는 아니고 따로 특정기능 어떻게 처리하나 궁금해서 그냥 뜯는중이었어요 ㅋㅋㅋ
themida를 제거해서 봄
나도 취미로 짧은 지식만 있어서 특정 함수만 가상화하는게 가능한지는 모르겠는데 보통 더미다로 패킹이나 가상화 해둔걸 풀어주는 스크립트 같은게 해외 포럼 찾아보면 있을거임
여긴 "리버싱" 이 단어만 나와도 레드 컴플렉스마냥 배격하고 글삭함 ㅇㅇ
치트엔진으로 동적분석하셈
해외 포럼글 + 오픈소스로 올라온 언패킹 스크립트 + 패킹된 바이러스 자동 분석 관련해서 논문 나온거 찾아보고 뚫었었음
더미 걸러내고 핸들러 분석