Гайд Ломаем анализ IDA 7.5 с помошью imul

nop
Пользователь
Пользователь
Статус
Оффлайн
Регистрация
1 Ноя 2019
Сообщения
271
Реакции
53
Чтобы сломать ida достаточно одной инструкции
imul

1. ida это что, правильно: дизассемблер
2. что делает инструкция imul: умножает

imul rax, [rip]
что попытается сделать ida из rip: данные


захожим в ida и видим
1652361798279.png

Код:
Expand Collapse Copy
imul rax, [rip]
jmp any
nop
any:
mov rax, 0xBAADF00D
 
можно с тем же успехом вызывать функцию, которая увеличит свой ретаддр на n, и после вызова насрать n байтов мусора
 
этим ты платишь за оптимизацию кода кстати
 
Назад
Сверху Снизу