caicaisin 发表于 2020-8-18 08:04

NoVmp v1.0.5

NoVmp is a project devirtualizing VMProtect x64 3.0 - 3.5 (latest) into optimized VTIL and optionally recompiling back to x64 using the Virtual-machine Translation Intermediate Language library.
It is rather experimental and is mostly a PoC I wanted to release.
Most things can be improved especially with the new NativeLifters repo, but it did not exist back in the time this was written.
https://github.com/can1357/NoVmp


NoVmp是一个项目,它将VMProtect x64 3.0-3.5(最新版本)转换为优化的VTIL,还可以使用虚拟机翻译中间语言库重新编译回x64。
这是一个实验性的,主要是我想发布的PoC。大多数事情都可以改进,尤其是新的NativeLifters回购协议,但在撰写本文的时候,它并不存在。



链接:https://pan.baidu.com/s/1f_cQZI-8BoMEmxBN-eqr6g
提取码:0dq5

Sound 发表于 2020-8-18 09:06


基于vtil写的,测试后一堆bug,可能是我太菜了,不会用

名字随便起功能随便喊有没有效不知道😅

Sound 发表于 2020-8-18 17:04

Sound 发表于 2020-8-18 09:06
基于vtil写的,测试后一堆bug,可能是我太菜了,不会用

名字随便起功能随便喊有没有效不知道&#128 ...

就当是个poc 玩玩,毕竟开源,想研究的还需要填坑。

WoShiXXX 发表于 2020-8-18 08:19

分流:https://pan.baixiongz.com/#/s/52zNfZ

netspirit 发表于 2020-8-18 08:23

大佬就是多
其实加壳有商业价值才会发展
如果脱壳商业价值更大那发展的会比加壳更大
不过实际上脱壳不仅商业价值不大而且还有法律风险

hk6242337 发表于 2020-8-18 08:31

感谢分享

reson 发表于 2020-8-18 08:38

JIAN_ 发表于 2020-8-18 08:41

很不错的

细水流长 发表于 2020-8-18 08:45

a826472071 发表于 2020-8-18 08:49

感谢分享,

chichuang 发表于 2020-8-18 08:57

十几年前玩黑客的时候,脱壳太简单了

asq56747277 发表于 2020-8-18 09:00

本帖最后由 asq56747277 于 2020-8-18 09:04 编辑

还是想知道一下用法{:1_908:}
页: [1] 2 3
查看完整版本: NoVmp v1.0.5