Pull to refresh
4K+
5
16
Rating
Send message

Вырезаем 99% мусорного кода с помощью SSA в Binary Ninja (Flare-On 12)

Level of difficultyHard
Reading time11 min
Reach and readers6.2K

Мы из огроменной функции, в которой 4185 (!) строк декомпиляции из-за мусорного кода получим всего 35 строк при помощи API Binary Ninja для решения 7 задания из Flare-On 12 ("The Boss Needs Help")

Читать далее

Relocation-Based Predicate — врём в IDA по-новому

Level of difficultyHard
Reading time8 min
Reach and readers7.7K

Базовые механизмы Windows создавались для защиты программ, но сегодня мы заставим их работать против реверс-инженеров. Показываю новую технику обфускации: как с помощью ASLR и таблицы релокаций создать ложную ветку выполнения, которая сейчас остаётся абсолютно невидимой для статических анализаторов.

Читать далее

Information

Rating
544-th
Registered
Activity