Cita de: MCKSys Argentina en 8 Octubre 2013, 21:14 PM
Puf!!! Karmany eres una bestia! (ojo! en el buen sentido)
Ese plugin que comentas me ha dejado pasmado: estaba armando un script para reestructurar cada opcode de la vm, pero con esto no puedo competir! (el script demoro unas 3 horas en reestructurar solamente. De ahi a desofuscar estaba a 1 año luz...)
Pero bueno, mucho de este arte consiste en saber reconocer las cosas del principio. Pense que era una VM custom y por eso me puse a atacarla, pero veo ahora que es de Oreans.
@karmany: Felicitaciones amigo!
@||MadAntrax||: Muy buenas ideas, espero sigas posteando cosas asi cada tanto...
Saludos!
No te he podido contestar antes...
¡Buah! enfrentarse a una VM tan compleja como esta desde cero, requiere muchísimas horas de análisis. Yo no hubiese analizado la VM sin el plugin, muchas horas..... Además yo no sé si los opcodes son los que existen en la subrutina (después de cada jmp) o el mismo packer las "esconde" en otro sitio.
Un saludo amigo...