توضیحات مرتبط با وبینار :
توی وبینار بیشتر درباره این صحبت شد که چطور میشه الگوهای مدرن مبهمسازی کد رو شناسایی و تحلیل کرد
بخش عملی با پلاگین Obfuscation Detection شروع شد ابزاری که کمک میکنه تو باینریهای بزرگ سریع بفهمیم کد کجا عجیبغریب شده که این پلاگین در Binary Ninja قابل استفاده هست و مواردی مثل:
تشخیص control‑flow flattening و استیتماشینهایی که با یه حلقه dispatcher کل CFG رو میچرخونن
پیدا کردن تابعهایی با پیچیدگی غیرعادی
شناسایی basic block های خیلی بزرگ که معمولا نشونهی crypto unrolling یا شلوغکاری آرتیمتیکه
مقایسه n‑gram های دستوری برای فهمیدن اینکه خروجی استاندارد کامپایلر نیست و فایل دستکاری شده
هیوریستیکهای مخصوص بدافزار (XOR decryptorها، الگوهای RC4 و…).
🦅 کانال بایت امن | گروه بایت امن
_
Post #2030
1.45K
کانال بایت امن #Video #ReverseEngineering 🖥 Software Deobfuscation Techniques Live in Youtube امشب Tim Blazytko قراره یه لایو یوتیوب بذاره دربارهی تکنیکهای ضد مبهمسازی و میزبانش هم تیم Binary Ninja هست. اگه به تحلیل بدافزار و تکنیکهای مبهمسازی علاقه دارید، پیشنهاد…
- ❤ 20
- 👍 3
- 🔥 1