VBHeader 2024-01-01 Reverse 反混淆逆向工程 2024鹅厂安全竞赛题解-初赛 从零开始分析VAC RELATED POSTS VMProtect分析-IAT修复 实现代码: GitHub - PlaneJun/VMP-Import-Fix: VMP 3.X decrypt iat GitHub - PlaneJun/vmp_fixiat: fix vmp-iat by unico... 逆向工程, 反混淆, VMProtect Dec 10 2 min VMProtect分析-虚拟化流程 一、没有大炮我们自己造首先编写一个简单的程序。 1234567int main(){ int a = 1; a = a + 1; printf("%d\n",a); return 0;} 编译后给程序... 逆向工程, 反混淆, VMProtect Dec 09 41 min VMProtect分析-加载器 分析对象为网上流传的VMP源码 源码路径 函数名 行号 runtime\loader.cc SetupImage 884 1、反调试1.1 用户模式line:17492通过检测PEB->BeingDebugged,常规手段了,没什么好... 逆向工程, 反混淆, VMProtect Dec 08 1 min 修复IAT的奇淫技巧 在dump一些驱动样本的时候会遇到这样的情况。 这种是要修复导入表的,大多数解决办法就是给dump文件修复导入表,但是这种方式有点弊端。比如说面对的是一段shellcode代码的话就比较繁琐,所以并不适用。最佳解决办法就是把ntoskrnl... 逆向工程, 反混淆, VMP +1 Feb 19 1 min 2024鹅厂安全竞赛题解-决赛 一、题目 二、分析 决赛题目只有一个驱动,pe工具查看加了vmp,直接加载后dump进行分析。 1、注册机由于题目前置条件为防止card.txt到C盘根目录,因此猜测驱动内部为写死路径,因此搜索字符串,找到关键线索。 交叉引用到关键位置后... 游戏安全, CTF, 逆向工程 Jan 01 3 min 2024鹅厂安全竞赛题解-初赛 hack.exe反调试 对hack.exe脱外壳+IAT修复后,进行简单分析,可知存在三种检测反调试(不完全),后边调试dll_shellcode是还发现了有扫字符串。 1、调用NtQueryInformationProcess 扫描... 游戏安全, CTF, 逆向工程 Jan 01 1 min