吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 183|回复: 0
收起左侧

[求助] vp虚拟化的代码要如何分析

[复制链接]
a77777 发表于 2024-4-29 11:03
找了个大佬给混淆处理一下,但是处理混淆的只能分析不能运行,然后说去虚拟化的难度超乎他的想想,不会整了.然后我对着这个代码进去看实现,写il代码往里面插桩输出,看得头皮发麻,逻辑到处飞,各种抽象实现,全局调用...
想要求各位大佬指个思路
目前我分析到了这个地方是个关键代码,这里主要返回的是一个带||||的字符串,然后判断有没有状态码和第五个长度是不是19
vp1.png
然后进入之后是一层这样的,有个佬和我说这个地方属于虚拟化了,要去虚拟化才能分析
vp1.png
其中有一个参数是这样的,这个参数我把他实现了一遍,似乎最后得到的stream很神奇,不能直接转字符串调试输出,转了会进入一个方法并抛一个异常出来
vp3.png
插桩的时候发现主要的数据就来源于result,但是这个vmethod_5是个抽象方法,并且有很多实现

vp44.png
vp5.png

,到这里我就不知道要怎么分析了,希望大佬给一个思路

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-17 06:00

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表