使用bianryninja workflow解混淆0x1 - 双分支间接跳转
用的mtguard.so,算比较麻烦的样本,不能完美解
使用bianryninja workflow解混淆0x1 - 双分支间接跳转
用的mtguard.so,算比较麻烦的样本,不能完美解
汇编粒度trace唯一指定框架
记录一些可复用的frida脚本
Unicorn 修复CEST/CSEL有关间接跳转的一些例子
本文中使用大量BianryNinja Python Api 和 Unicorn APi
本文使用腾讯游戏安全大赛2023安卓初赛中的libsec2023.so作为样本
已知bug:
追溯时遇到循环会卡死
还未实现指令前移