MapoEngine是一款簡單免費的反匯編工具,這款軟件擁有自動化反匯編功能,使用非常方便,軟件代碼是開源的,如果有需要可以自己修改。
使用說明:
1.將解壓縮后的exe dump出來,修復(fù)nop
2.python -m pip install capstone
3.python -m pip install lief
4.復(fù)制triton到python的dlls目錄下
5.設(shè)置要反匯編的文件和vm入口
功能介紹:
自動化識別handler
自動化反匯編(這里和反虛擬化有非常大的距離,只用于輔助分析)
效果圖:
e語言 的oep:
反匯編如下: