论文阅读:VMHunt: A Verifiable Approach to Partially-Virtualized BinaryCode Simplification
师兄给的看论文的任务,论文地址:https://faculty.ist.psu.edu/wu/papers/vmhunt-ccs18.pdf
summary
部分虚拟化的检测与还原
因为有些VM
(1)去除了中心loop,用了多线程的方式
(2)设置了许多fake loop
让虚拟化部分代码检测变得困难,于是作者想要用一种更本质的办法,来识别部分虚拟化的代码
文章布局
首先要识别虚拟化代码的边界...
原创
2018-11-01 11:19:28 ·
677 阅读 ·
0 评论