Skip to content

Aar0n3906/Anti-BR-Obf

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

3 Commits
 
 
 
 
 
 
 
 

Repository files navigation

unidbg-br-deobfuscator

Unidbg 做轻量“模拟执行”,自动解析 CSEL-BRbr xN 间接跳转)并批量替换为直跳,恢复可读 CFG / 伪代码。

特性

  • 自动发现 br xN 与上游 csel/cmp 相关块
  • 运行时取寄存器真实落点,生成 b/bl 补丁
  • 一键批量 Patch(导出 IDA/IDAPython/JSON 方案)

原理

用 Unidbg 驱动真假分支到 br 点,读出 xN 真实目标,静态回写直跳,清理跳板块。

About

使用Unidbg模拟执行去除BR寄存器混淆

Topics

Resources

License

Stars

Watchers

Forks

Releases

No releases published

Packages

 
 
 

Contributors

Languages