位虚拟代码还原实践与分析.pdfVIP

  • 2
  • 0
  • 约6.18千字
  • 约 38页
  • 2026-06-11 发布于北京
  • 举报

第六章虚拟代码还原练习

5.(64位)简单虚拟代码还原练习

例子及工具

◆例子

6-5.exe6-5.vmp.exe

◆工具x64dbg,

xx_vm_release

源代码

保护

保护函数

加载改变命令行

虚拟函数

分析

◆rcx,rdx为参数,rax为返回值。

◆输入参数为1111=0x457,2222=0x8ae。

6-5.vmp.exe.t

xt

划分指令片段

◆根据虚拟栈平衡将虚拟指令划分为指令片段。

6-5.txt

◆我们看到有很多指令嵌套,整理出对应的指令。即将1级虚拟指

令还原到2级虚拟指令。

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档