تقييم الموضوع :
  • 0 أصوات - بمعدل 0
  • 1
  • 2
  • 3
  • 4
  • 5
طريقة تساعد في تغلب على vm packing type
#11
هناك عدة مبرمجين استغلو LLVM  Framework و طورو decompilers  لغرض ترجمة الكود الى بيتكود ومن ثم الى سورس كود
كما ذكر الأخ zixcool عن scsema فيوجد decompiler أخر و غني عنه -لكن كل واحد واختياره-RetDec - A Retargetable Machine-Code Decompiler
[align=left][b][size=large]Features:[/size][/b][/align]
[list]
[*]Static Analysis of executable files with detailed information.
[*]Compiler and packer detection.
[*]Loading and instruction decoding.
[*]Signature-based removal of statically linked library code.
[*]Extraction and utilization of Debugging information (DWARF, PDB).
[*]Reconstruction of instruction idioms.
[*]Detection and reconstruction of C++ class hierarchies (RTTI, vtables).
[*]Demangling of symbols from C++ binaries (GCC, MSVC, Borland).
[*]Reconstruction of functions, types, and high-level constructs.
[*]Integrated disassembler.
[*]Output in two high-level languages: C and a Python-like language.
[*]Generation of call graphs, control-flow graphs, and various statistics.
[/list]
[align=left] [/align]
أعضاء أعجبوا بهذه المشاركة : rce3033
#12
RetDec يمكن استخدامه مع Radare2
أعضاء أعجبوا بهذه المشاركة :


التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 1 ) ضيف كريم