首页
Python
Java
前端
数据库
Linux
Chatgpt专题
开发者工具箱
obfuscating专题
第四届“长城杯”信息安全铁人三项赛决赛RE-obfuscating
这里主要是加了混淆 这里要用到IDA的一个插件D810和去混淆脚本deflat.py。值得注意的是deflat.py无法在主逻辑去混淆,这里可以参考这篇文章的脚本利用angr符号执行去除控制流平坦化 - 0x401RevTrain-Tools (bluesadi.github.io)。在使用deflat.py和这文章中的脚本轮流使用后,再使用D810查看 刚刚使用文章中脚本去混淆后
阅读更多...