C/C++汇编 [2023]VMP 3.x的vPop 好像逛了一圈网上都没有VMP3的vPop的handle的代码,这里是这部分的代码,vPop有两部分实现 这是模式匹配的伪码: ```cpp Vmp3 vPop: 1. mov %pop_size:%pop_reg, [%vsp] add vsp, %pop_size mov op_size, %op_size:[VIP] 2. mov %op_reg, %op_size:[VIP] mov %pop_size: %pop_reg,[VSP] add vsp, %pop_size ``` 这是FDJ里面的实现+注释: ![](https://key08.com/usr/uploads/2023/07/2206852981.png) 阅读全文 2023-07-09 huoji 0 条评论
二进制安全 [2023]VMP还原day4:简单计算vm block跳转地址 目前的进度: ![](https://key08.com/usr/uploads/2023/04/2759092668.png) 从 VMP还原day3:模式匹配寻找VIP/VSP和Flow Entry 中,简单说了一下FDJ,我们也已经介绍了虚拟机是如何初始化的.现在,是时候进入第一个handler了. 阅读全文 2023-04-16 huoji 0 条评论