
使用Ghidra P-Code对OLLVM控制流平坦化进行反混淆
原创文章 安全研究 推荐文章
简介 OLLVM的控制流平坦化是一种常见的代码混淆方式,其基本原理是添加分发器来控制流程的执行。针对这种混淆方式的还原也有了许多研究和工具,大致思路分为动态和静态两种: 动态:通过Unicorn模拟执行的方式获取各真实块的关系 静态:通过符…
2年前
这家伙真懒,个人简介没有填写…