一款简单的vmp分析插件
本帖最后由 fjqisba 于 2023-9-13 16:36 编辑介绍
GhidraVmp是一款用来辅助分析vmp混淆代码的x64Dbg插件,其核心为Ghidra反编译引擎。
目前功能有跟踪代码、打印流程图、打印handler这三个,只支持vmp3.5左右的32位程序。
插件使用
capstone.dll放在x32dbg.exe同一目录下
OpenVmp.dp32和Ghidra目录放到plugins目录下
将程序暂停在vmp的入口,再开始执行插件
插件注意事项
Vmp分析插件是一个工作量较大的工程,本插件只基于自己编写的Demo进行了测试,不一定能处理实际程序。
下载地址
https://github.com/fjqisba/VmpHe ... ad/0.12/Vmp.0.12.7z 怎么用的啊,楼主可否略微指点一下 扔出来不管类型,最起码说说用法吧。 支持下我大哥,希望早日兼容3.8 下载试试,感谢楼主 搞个图文教程就好了 能分析VMP就已经够厉害的了 凉游浅笔深画眉 发表于 2023-9-14 09:30
支持下我大哥,希望早日兼容3.8
大佬,教教WL3.x过注册呗 感谢大佬 感谢大佬分享,牛