主页 / “看雪”走进企业看安全——娜迦信息站 / 议题列表
基于符号执行的反混淆方法浅谈
- 作者: 糜波
- 收录:
- 简介:
基于开源代码的逻辑混淆给逆向分析工作带来了极大的阻碍,如何消除混淆,还原程序的原始逻辑,是一个需要解决的问题。混淆和反混淆,作为安全攻防的双方,都有必要深入研究。作者基于符号执行引擎反混淆进行了一些尝试,分享给大家。 - 开源OLLVM项目混淆技术 - 混淆原理 - 认识符号执行引擎 - 去流程平坦化思路 - 寻找基本块 - 寻找真实块 - 为什么从函数头开始执行 - 识别原始