Pareto
核心逻辑:拓展elf文件空间,写入shellcode。 silvio elf文件感染方法 直接从li 阅读更多…
目的 elf文件静态分析的对抗。 构想 我们想要的效果: 目标程序被获取到时是被加密的,在运行时完成 阅读更多…
1. 重建phdr 由于从内存中dump,将文件偏移和大小 覆写为 内存大小和偏移。 2. 获取Dy 阅读更多…
通过未初始化的全局指针访问。 反汇编代码: 再看重定位表。 确实通过ip relative 来定位的 阅读更多…