吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1943|回复: 6
收起左侧

[IDA Plugin] 反混淆器:D810的安装和使用 #ollvm去平坦化 #D-810

[复制链接]
星辰丿 发表于 2023-12-25 13:44
本帖最后由 星辰丿 于 2024-4-1 21:50 编辑

做强ollvm网杯,被迫学习了d810的使用(坛友有用deflat.py的,我用了,报错运行不了)
安装
首先下载D-810,。https://gitlab.com/eshard/d810
image.png
把文件夹和.py复制到IDA目录的plugin下即可。
使用
启动IDA
image.png
image.png
#反混淆前
Edit->plugins-D-810或快捷键CTRL+shift+D启动D810
image.png
1:选中你需要的反混淆规则,我是反ollvm所以选ollvm的
2:start  点击后右边会变成绿色loaded
3:回到需要反混淆的函数,F5大法好


此处Decompiling需要等一会


image.png
这样就已经可读了。


另:建议配合z3食用
方法(假设你已经安装z3):C:\Users\xxxxxxx\AppData\Local\Programs\Python\Python311\Lib\site-packages  找到z3和z3_solver-4.10.2.0.dist-info,复制到IDA\python38\Lib\site-packages


参考:https://cloud.tencent.com/developer/article/1845335

免费评分

参与人数 2吾爱币 +2 热心值 +2 收起 理由
笙若 + 1 + 1 谢谢@Thanks!
xlazl + 1 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

c55y20 发表于 2024-4-20 13:56
将文件夹和py文件复制到ida那个plugin目录下了,重启后点击快捷键没出现那个页面,是不是对ida的版本做有限制呢
 楼主| 星辰丿 发表于 2024-4-20 17:24
c55y20 发表于 2024-4-20 13:56
将文件夹和py文件复制到ida那个plugin目录下了,重启后点击快捷键没出现那个页面,是不是对ida的版本做有限 ...

没有限制,这个你问问别的大佬
lxstb1 发表于 2024-4-21 10:32
对版本没有要求吧,你可能复制的文件夹错了,应该复制d810这个文件夹而不是第一个大的d810-master
c55y20 发表于 2024-4-21 21:31
星辰丿 发表于 2024-4-20 17:24
没有限制,这个你问问别的大佬

本人已解决,之前在x86上弄不了,换到x64就可以了,不知道是这个的原因还是其他的
 楼主| 星辰丿 发表于 2024-4-22 08:33
c55y20 发表于 2024-4-21 21:31
本人已解决,之前在x86上弄不了,换到x64就可以了,不知道是这个的原因还是其他的

系统是32还是软件是32,我没注意这个问题
c55y20 发表于 2024-4-22 18:02
星辰丿 发表于 2024-4-22 08:33
系统是32还是软件是32,我没注意这个问题

是软件的32位
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-4 02:37

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表