PinVMP 主要功能是辅助分析 VMProtect 等虚拟化保护代码。 自用二进制分析工具,代码渣,许多功能尚在开发中。离完全自动化分析 VMP 还很远。 基本思路: 使用 Pin 插装运行,记录 trace,离线分析 构造执行基本块图 使用 Miasm 对基本块进行符号执行。 配置 下载 将 repo 中的文件编译成 pintool。(编译过程参考) # 配置 VS 命令行编译环境 "C:\Program Files (x86)\Microsoft Visual Studio\2017\Community\VC\Auxiliary\Build\vcvarsall.bat" x86 # 开始编译 make all TARGET=ia32 安装 可直接将 miasm2 文件夹 copy 到 C:\Python27\Lib\site-packages\miasm2 命令行使用 配置 py/c
2023-08-20 13:37:51 1.42MB CSS
1
软件能够自动识别并抓取QQ数据包,自动分析QQ登录过程数据包。支持QQ UDP、TCP、代理模式的数据包抓取与分析。 同时支持wireshark抓取的PCAP数据格式文件的读取。
1
QQ通信协议分析工具,可截取QQ通信中的收发数据,二进制显示,这哥们的源下载地址下载不了,所以传到这儿收藏。
2021-12-02 16:35:20 2.87MB QQ 黑客专用 通讯协议 辅助分析工具
1