e1ectr0nlc’s Blog
博客
分类
关于我
国赛遇到了经过控制流平坦化的一道题。今天来记录一下LLVM环境的使用
来总结一下学过的反调试技术。
花指令的作用是用来隐藏反汇编后的代码,对于动态调试来说无法隐藏,但是对于静态分析来说就成为必须绕过去的一个问题。
程序加壳主要分为压缩壳、加密壳,多层壳等等,目的都是为了隐藏程序真正的入口点OEP,防止逆向人员轻松分析程序代码。