十分钟教你如何去除花指令
概念
1 | 花指令又名垃圾代码、脏字节,英文名是junk code。花指令就是在不影响程序运行的情况下,往真实代码中插入一些垃圾代码,从而影响反汇编器的正常运行;或是起到干扰逆向分析人员的静态分析,增加分析难度和分析时间。 |
常用的两类反汇编算法
1 | 1.线性扫描算法:逐行反汇编(无法将数据和内容进行区分) |
花指令的识别
1 | 1. call目的地址畸形 |
常见花指令
1 | 1、jx 配合 jnx |
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 Bbdolt's Blog!
