利用IDA的F5来反VMP2.x的Mutation保护
先说说我对IDA的看法:我怀疑IDA公司有内鬼。我的目的是用IDA的F5来反编译出经过VMP2.x的mutation保护的代码。F5的自动化反混淆很好用,可以清掉vmp2.x的90%的变异代码。但是交互可能是“内鬼”写的,用起来是真的不舒服,各种多管闲事(删了函数又自动创建出来),交互失灵(做了删函数删变量等等操作,graph和f5都没有变化,需要把当前函数删了重新创建才会变化)。用IDA...
原创
2020-04-08 16:19:11 ·
1783 阅读 ·
0 评论