首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
0
0
[讨论]讨教目前妨碍IDA分析的技术(非F5)
发表于: 2013-3-13 15:18
4958
[讨论]讨教目前妨碍IDA分析的技术(非F5)
小调调
2013-3-13 15:18
4958
讨教目前妨碍IDA分析的技术
目前现在遇到过几个程序,都能有效的妨碍IDA分析函数,对于这块比较陌生,所以想讨教下目前到底已知的有哪些方法方式能加入代码中,以便起到妨碍IDA分析,和关系调用,希望大家分享下,或者提供自己的想法~!
非F5
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
#调试逆向
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
6
)
猪猡公园
雪 币:
599
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
269
粉丝
0
关注
私信
猪猡公园
2
楼
加壳了呗,或者简单加了点花指令。
2013-3-13 15:50
0
小调调
雪 币:
3263
活跃值:
(3306)
能力值:
( LV4,RANK:40 )
在线值:
发帖
26
回帖
380
粉丝
19
关注
私信
小调调
3
楼
纯代码上的,不讨论加壳这些~
加了简单的花,IDA基本还是能分析出来~
2013-3-13 16:39
0
tykktykk
雪 币:
80
活跃值:
(15)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
81
粉丝
1
关注
私信
tykktykk
4
楼
果断vm了 然后加强壳
2013-3-13 18:36
0
天地孤星
雪 币:
61
活跃值:
(11)
能力值:
( LV4,RANK:50 )
在线值:
发帖
8
回帖
33
粉丝
0
关注
私信
天地孤星
1
5
楼
有个花指令,可以防止 F5
2013-3-13 20:03
0
小调调
雪 币:
3263
活跃值:
(3306)
能力值:
( LV4,RANK:40 )
在线值:
发帖
26
回帖
380
粉丝
19
关注
私信
小调调
6
楼
你说的防F5这个是比较后面防范,现在是连函数都没办法正常分析出来,还得自己手动去分析,这才是头痛的地方
2013-3-14 10:34
0
Johvid
雪 币:
487
活跃值:
(30)
能力值:
( LV3,RANK:20 )
在线值:
发帖
1
回帖
22
粉丝
0
关注
私信
Johvid
7
楼
一些复杂的调用和算法都可以让IDA无法F5出来。
2013-3-14 17:13
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
小调调
26
发帖
380
回帖
40
RANK
关注
私信
他的文章
[讨论] 凑个热闹VMP编译(v142 + SDK10.0 + Qt5.15.2 + .net48)
12272
[原创]Using Microsoft Visual Studio 2019 Building A LLVM Out-Source-Tree Pass (续)
12694
[原创]Using Microsoft Visual Studio 2019 Building A LLVM Out-Source-Tree Pass
10342
[分享] binexport plugins for IDA 7.0+
5701
吐槽下,去年IDA团购泄露事件延续
6696
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部