原文同步于bgm https://bgm.tv/blog/374305
一些废话:
第一次在bgm上写东西,没想到是纸魔,最早听说rkr是因为画风买了宝石少女的第一部,接着就了解到了rkr三部曲,趁着纸魔重制版上steam的机会入手了这部作品,花了五天推完了除夜子线和特典的部分,连续两天推完妃线和TE产生了很多碎碎念
原文同步于bgm https://bgm.tv/blog/374305
第一次在bgm上写东西,没想到是纸魔,最早听说rkr是因为画风买了宝石少女的第一部,接着就了解到了rkr三部曲,趁着纸魔重制版上steam的机会入手了这部作品,花了五天推完了除夜子线和特典的部分,连续两天推完妃线和TE产生了很多碎碎念
使用bianryninja workflow解混淆0x1 - 双分支间接跳转
用的mtguard.so,算比较麻烦的样本,不能完美解
汇编粒度trace唯一指定框架
fingerprint.js Pro v3,近100多个采集项,只有压缩无混淆,直接开干
有几个stage2的条目挺奇怪的,里面的解密函数在chrome138上跑不起来,其余均分析完毕
栈数据的采集与使用 - ebpf番外篇之解析perf_event
在研究stackplz的代码时发现其是用perf_event_open进行栈数据的采集,并且因为libbpf的perf_event_open并没有带上PERF_SAMPLE_STACK_USER标记所以还要修改libbpf代码,感觉总体实现并不是很好并且perf_buffer性能也不咋地,所以研究有无其他获取栈数据的方式
总结一下makefile tutorial里的教程,总不能一直拿bash做构建系统