Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
vmprotect-research — أداة إلغاء الافتراضية (devirtualizer) معممة لـ VMProtect تدعم الإصدارات 1.x–3.x. أداة CLI مستقلة وإضافة Ghidra لفك تشفير البايت كود تلقائيًا، وتصنيف المعالجات، وإعادة بناء تعليمات x86-64 من الثنائيات المحمية. | Kitploit
أدوات/GitHubGitHub/rasetsuu/vmprotect-research
التحليل الثابتالتحليل الديناميكي (عزل)الهندسة العكسيةمصممي الأخطاءتحليل الملفات الثنائيةالأوراق والأبحاثالتعلم والتعليمتحليل البرامج الثابتةاستغلال الملفات الثنائية
GitHubrasetsuu/vmprotect-research

vmprotect-research

أداة إلغاء الافتراضية (devirtualizer) معممة لـ VMProtect تدعم الإصدارات 1.x–3.x. أداة CLI مستقلة وإضافة Ghidra لفك تشفير البايت كود تلقائيًا، وتصنيف المعالجات، وإعادة بناء تعليمات x86-64 من الثنائيات المحمية.

489منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

VMP Devirtualizer - الإصدار الإنتاجي

أداة إلغاء الافتراضية المعممة لـ VMProtect تدعم الإصدارات 1.x و 2.x و 3.x. أداة CLI مستقلة + إضافة Ghidra.

الحالة: ✅ جاهز للإنتاج | التحقق: 22/22 عينة (100%) | النطاق: VMP ≤3.6 (3.7+ يتطلب هندسة عكسية)


الميزات

  • دعم متعدد الإصدارات: VMP 1.x, 2.x, 3.x (1.1 ← 3.10.5)
  • كشف الإصدار: تحديد تلقائي عبر القواعد الاستقرائية
  • استخراج جدول التوزيع: التقاط مفتاح XOR باستخدام Unicorn للجداول المشفرة
  • تصنيف المعالجات: 256 نوع معالج عبر جميع الإصدارات
  • فك ترميز البايت كود: عمليات VM ← إعادة بناء تعليمات x86-64
  • دعم المنصات: ملفات Windows PE + Linux ELF
  • تكامل مع مفكك التجميع: بايت كود VM ← رمز زائف
  • إضافة Ghidra: تحليل تفاعلي للمعالجات + تعليقات توضيحية

البداية السريعة

البناء

root@kitploit:~
cd /home/ciupix/vmp_devirt_prod
cargo build --release

الملف الثنائي: target/release/vmp_devirt

الاستخدام

root@kitploit:~
# تحليل الملف الثنائي
./target/release/vmp_devirt <binary_path>

# تصدير المعالجات
./target/release/vmp_devirt <binary_path> --export-handlers handlers.json

# تصدير البايت كود
./target/release/vmp_devirt <binary_path> --export-bytecode bytecode.json

نتائج التحقق

الملخص

  • إجمالي العينات: 22
  • معدل النجاح: 22/22 (100%)
  • متوسط وقت المعالجة: 229ms
  • الوقت الإجمالي: 5.0 ثوانٍ

حسب الإصدار

العينات المختبرة:

  • VMP 1.x: HiVmp.vmp.1.1.exe, HiVmp.vmp.1.4.exe, HiVmp.vmp.1.54.exe, HiVmp.vmp.1.70.4.exe
  • VMP 2.x: Branch0.vmp.exe, HiVmp.exe, mfc_algo_demo.vmp.exe, Project1.vmp.exe, Project2.vmp.exe, Project4.vmp.exe
  • VMP 3.x: add_control_flow.vmp.exe, adder.vmp.exe, bitwise.vmp.exe, control_flow_test.vmp.exe, cpuid_test.vmp.exe, fac_fib.vmp.exe, globals.vmp.exe, hello_world.vmp.exe, multiadder.vmp.exe, nested_virt_funccall.vmp.exe, ptr_drf.vmp.exe, switch.vmp.exe

راجع VALIDATION_REPORT.md للحصول على النتائج المفصلة.


البنية

root@kitploit:~
Input Binary
    ↓
PE/ELF Loader (src/pe_loader.rs)
    ↓
Version Detector (src/version.rs)
    ↓
Dispatch Table Extractor (src/dispatch_table.rs)
    ├─ Unicorn XOR Key Capture (src/unicorn_emulator.rs)
    └─ Pattern Matching Fallback
    ↓
Handler Classifier (src/handler_classifier.rs)
    ↓
Bytecode Decoder (src/bytecode.rs)
    ├─ Operand Decryption (src/decrypt.rs)
    └─ ALU Reconstruction (src/alu.rs)
    ↓
Output (JSON/Pseudo-asm)

الوحدات الأساسية

الإجمالي: ~2,800 سطر من كود Rust الإنتاجي


تفاصيل التنفيذ

كشف الإصدار

القواعد الاستقرائية المبنية على:

  • أنماط دخول المعالج (أكواد POP/PUSH)
  • آلية التوزيع (جدول القفز مقابل سلسلة مشفرة مقابل سلسلة معالج)
  • تخطيط أقسام PE (.vmp0, .vmp1, .text)
  • نمط دعامة الدخول (PUSH مشفرة + CALL/JMP)

استخراج جدول التوزيع

VMP 1.x/2.x: استخراج مفتاح XOR عبر مطابقة الأنماط في قسم .text

  • يمسح أنماط تعليمات XOR
  • يستخرج المفاتيح من تسلسلات كود التشغيل
  • يتحقق من الصحة مقابل نطاق قاعدة الصورة

VMP 3.x: توزيع سلسلة المعالج

  • يحدد نقاط التوزيع (DP0-DP5)
  • يتتبع سلاسل المعالج
  • يستخرج 256 إدخال توزيع

تصنيف المعالج

مطابقة الأنماط على:

  • نمط الدخول (49 8b 2a = POP لـ VMP 3.x)
  • العملية الأساسية (SUB, ADD, XOR, إلخ.)
  • أنواع المعاملات (فتحة، إزاحة، فوري)
  • آلية التوزيع (push/ret, direct jmp)

فك ترميز البايت كود

  1. قراءة كود التشغيل من قسم البايت كود
  2. البحث في دلالات المعالج
  3. استخراج المعاملات (فتحة، إزاحة)
  4. فك تشفير المعاملات عبر سلاسل ValueCryptor
  5. إعادة بناء تعليمة x86-64
  6. التعامل مع سياق VM (ملف التسجيل، الأعلام، المكدس)

القيود المعروفة

  1. VMP 3.7+ (المعالجات المدمجة) - غير مدعوم. إصدار VMP 3.7+ قدم معالجات مدمجة (عمليات متعددة لكل إدخال معالج) مما يكسر المصنف الحالي. يتطلب هندسة عكسية باستخدام عينة فعلية 3.7+. راجع FUTURE_WORK.md للتفاصيل.
  2. تحذيرات التحقق من صحة مفتاح XOR - متوقعة لـ VMP 1.x/2.x (غير حرجة)
  3. كشف توزيع VMP 3.x - يستخدم استراتيجية احتياطية للتعتيم الأحدث
  4. عينات Linux - غير مدرجة في مجموعة الاختبار الحالية (تم تنفيذ دعم ELF)

الأداء

  • الإنتاجية: ~4.4 عينة/ثانية
  • الذاكرة: <50MB لكل عينة
  • زمن الاستجابة: 5ms-3.25s حسب حجم الملف الثنائي

التوثيق

  • VALIDATION_REPORT.md - نتائج الاختبار الشاملة
  • IMPLEMENTATION_COMPLETE.md - حالة التنفيذ
  • UNICORN_IMPLEMENTATION_REPORT.md - تفاصيل التقاط مفتاح XOR

مراجع المصدر

البنية مبنية على تحليل تسريب مصدر VMP 3.5.1:

  • بنية المعالج وآلية التوزيع
  • تنفيذ سلسلة ValueCryptor
  • أنماط عملية ALU
  • إدارة سياق VM

الترخيص

استخدام بحثي/تعليمي


الاتصال

للاستفسارات أو الأسئلة، راجع تقارير التحقق أو توثيق التنفيذ.

آخر تحديث: 2026-06-01 الحالة: جاهز للإنتاج

تنزيل الأداة
الإصدار
العينات
النجاح
متوسط الوقت
VMP 1.x44/438ms
VMP 2.x66/6734ms
VMP 3.x1212/1239ms
الوحدةالغرضالأسطر
src/lib.rsواجهة المكتبة الرئيسية150
src/version.rsكشف إصدار VMP200
src/pe_loader.rsتحميل ملفات PE/ELF350
src/dispatch_table.rsاستخراج جدول التوزيع400
src/unicorn_emulator.rsالتقاط مفتاح XOR308
src/handler_classifier.rsتحديد نوع المعالج280
src/bytecode.rsقراءة/فك ترميز البايت كود320
src/decrypt.rsسلاسل ValueCryptor250
src/alu.rsإعادة بناء عمليات ALU200
src/opcode_table.rsإدارة كود التشغيل180
src/bin/cli.rsأداة CLI400