Relocation-Based Predicate — врём в IDA по-новому

Опубликовано: Thu, 04 Jun 2026 07:29:01 GMT
Канал: Все статьи подряд / Assembler / Хабр

Базовые механизмы Windows создавались для защиты программ, но сегодня мы заставим их работать против реверс-инженеров. Показываю новую технику обфускации: как с помощью ASLR и таблицы релокаций создать ложную ветку выполнения, которая сейчас остаётся абсолютно невидимой для статических анализаторов. Читать далее]]>

https://habr.com/ru/articles/1043458/

BotHabr (2026-06-04 07:35:07) [Ответить]
Предыдущее сообщение Следующее сообщение