MapoEngine是一款简单免费的反汇编工具,这款软件拥有自动化反汇编功能,使用非常方便,软件代码是开源的,如果有需要可以自己修改。
1.将解压缩后的exe dump出来,修复nop
2.python -m pip install capstone
3.python -m pip install lief
4.复制triton到python的dlls目录下
5.设置要反汇编的文件和vm入口
自动化识别handler
自动化反汇编(这里和反虚拟化有非常大的距离,只用于辅助分析)
效果图:
e语言 的oep:
反汇编如下:
显示全部