2018 年 03 月 0 篇文章

详解LLVM混淆器

作者:KareemEl-Faramawi|ToshiPiazza 译:SkyeLLVM 混淆器是一个工业级的混淆器,在近几年的 CTF 比赛中频频出现。这篇博文主要包括了我们在理解混淆器本身的设计方面的工作,以及在模糊处理的实现中可能存在的弱点。我们使用 BinaryNinja 及其插件来使这方面的工作自动化。引言开源的 LLVM 混淆器显示为三个 3 个相对独立的 LLVM 分支,都是为了执行掩盖 CFG 的混淆模式,或是以