VMProtect逆向与还原浅析
VMProtect是一个比较麻烦的壳,《加密与解密》第21章主要讲了这个壳,做一下笔记。此笔记分析的VMP
版本为1.7
。vmp
可以看作一个虚拟机+虚假跳转/流程分割的壳。下面是一个虚假跳转的例子,实际上下面的两个块都只执行了Mov dword ptr ss:[ebp+04h], eax
语句。
VMProtect是一个比较麻烦的壳,《加密与解密》第21章主要讲了这个壳,做一下笔记。此笔记分析的VMP
版本为1.7
。vmp
可以看作一个虚拟机+虚假跳转/流程分割的壳。下面是一个虚假跳转的例子,实际上下面的两个块都只执行了Mov dword ptr ss:[ebp+04h], eax
语句。
之前学过一点Go逆向,但是学的不深,主要是看到SCTF2023-hiddenInNetwork
这个题目就蒙了哈哈,插件也不好使。本文主要是接着看JiaYu师傅的博文,深入了解一下Go逆向。
Interface(接口) 用来定义一组行为(Interface Methods),所有实现了这一组行为的类型,都可称之为实现了这个接口。接口的底层定义如下:
钓鱼、0day
1 | (a)现场访谈确定范围 |
安全设备报警、被上级部门通报、被挂黑链、被篡改首页