
सामान्यीकृत VMProtect डिवर्चुअलाइज़र जो संस्करण 1.x–3.x का समर्थन करता है। संरक्षित बाइनरी से स्वचालित बाइटकोड डिकोडिंग, हैंडलर वर्गीकरण और x86-64 निर्देश पुनर्निर्माण के लिए स्टैंडअलोन CLI टूल और Ghidra प्लगइन।
सामान्यीकृत VMProtect डिवर्चुअलाइज़र जो संस्करण 1.x, 2.x और 3.x का समर्थन करता है। स्वतंत्र CLI टूल + Ghidra प्लगइन।
स्थिति: ✅ उत्पादन के लिए तैयार | सत्यापन: 22/22 नमूने (100%) | दायरा: VMP ≤3.6 (3.7+ के लिए रिवर्स इंजीनियरिंग आवश्यक)
cd /home/ciupix/vmp_devirt_prod
cargo build --release
बाइनरी: target/release/vmp_devirt
# बाइनरी का विश्लेषण करें
./target/release/vmp_devirt <binary_path>
# हैंडलर निर्यात करें
./target/release/vmp_devirt <binary_path> --export-handlers handlers.json
# बाइटकोड निर्यात करें
./target/release/vmp_devirt <binary_path> --export-bytecode bytecode.json
परीक्षित नमूने:
विस्तृत परिणामों के लिए VALIDATION_REPORT.md देखें।
इनपुट बाइनरी
↓
PE/ELF लोडर (src/pe_loader.rs)
↓
संस्करण डिटेक्टर (src/version.rs)
↓
डिस्पैच टेबल निकालने वाला (src/dispatch_table.rs)
├─ Unicorn XOR कुंजी कैप्चर (src/unicorn_emulator.rs)
└─ पैटर्न मिलान फ़ॉलबैक
↓
हैंडलर क्लासिफायर (src/handler_classifier.rs)
↓
बाइटकोड डिकोडर (src/bytecode.rs)
├─ ऑपरेंड डिक्रिप्शन (src/decrypt.rs)
└─ ALU पुनर्निर्माण (src/alu.rs)
↓
आउटपुट (JSON/स्यूडो-असेंबली)
कुल: उत्पादन Rust कोड की लगभग 2,800 पंक्तियाँ
निम्न पर आधारित ह्यूरिस्टिक्स:
VMP 1.x/2.x: .text अनुभाग में पैटर्न मिलान के माध्यम से XOR कुंजी निष्कर्षण
VMP 3.x: हैंडलर चेन डिस्पैच
निम्न पर पैटर्न मिलान:
FUTURE_WORK.md देखें।VALIDATION_REPORT.md - व्यापक परीक्षण परिणामIMPLEMENTATION_COMPLETE.md - कार्यान्वयन स्थितिUNICORN_IMPLEMENTATION_REPORT.md - XOR कुंजी कैप्चर विवरणVMP 3.5.1 स्रोत रिसाव विश्लेषण पर आधारित आर्किटेक्चर:
शोध/शैक्षिक उपयोग
समस्याओं या प्रश्नों के लिए, सत्यापन रिपोर्ट या कार्यान्वयन दस्तावेज़ देखें।
अंतिम अद्यतन: 2026-06-01 स्थिति: उत्पादन के लिए तैयार
| संस्करण |
|---|
| नमूने |
|---|
| सफलता |
|---|
| औसत समय |
|---|
| VMP 1.x | 4 | 4/4 | 38ms |
| VMP 2.x | 6 | 6/6 | 734ms |
| VMP 3.x | 12 | 12/12 | 39ms |
| मॉड्यूल | उद्देश्य | पंक्तियाँ |
|---|
src/lib.rs | मुख्य लाइब्रेरी इंटरफ़ेस | 150 |
src/version.rs | VMP संस्करण पहचान | 200 |
src/pe_loader.rs | PE/ELF बाइनरी लोडिंग | 350 |
src/dispatch_table.rs | डिस्पैच टेबल निष्कर्षण | 400 |
src/unicorn_emulator.rs | XOR कुंजी कैप्चर | 308 |
src/handler_classifier.rs | हैंडलर प्रकार पहचान | 280 |
src/bytecode.rs | बाइटकोड पढ़ना/डिकोडिंग | 320 |
src/decrypt.rs | ValueCryptor चेन | 250 |
src/alu.rs | ALU संचालन पुनर्निर्माण | 200 |
src/opcode_table.rs | ऑपकोड प्रबंधन | 180 |
src/bin/cli.rs | CLI टूल | 400 |