0
点赞
收藏
分享

微信扫一扫

学习IDA权威指南-编译器模糊代码处理



跳转表与分支语句


学习IDA权威指南-编译器模糊代码处理_发行版


RTTI实现


定位main函数

调试版与发行版二进制文件


其他调用约定


学习IDA权威指南-编译器模糊代码处理_虚拟化_02



模糊代码分析


1-反静态分析技巧


反汇编去同步


学习IDA权威指南-编译器模糊代码处理_二进制文件_03


动态计算目标地址


操作码模糊

(UPX)


沙盒环境

vmware


导入的函数模糊

散列函数


反动态分析技巧


检测虚拟化


1-检测虚拟化软件

2-检测虚拟化硬件

3-检测虚拟化的行为

4-检测特定与处理器的行为变化


检测“检测工具”


检测调试器


防止调试


1-面向脚本的去模糊

2-面向模拟的去模糊


基于虚拟机的模糊



学习IDA权威指南-编译器模糊代码处理_虚拟化_04

举报

相关推荐

0 条评论