程序逆向 Linux | Khook 内核挂钩框架 1. KHOOK的用法用户的项目代码中引入khook头文件。#include "khook/engine.c"在项目的kbuild/makefile中添加声明。ldflags-y += -T$(src... 07月12日33 views评论stub 头文件 阅读全文
安全文章 海莲花glitch样本去混淆 本文为看雪论坛优秀文章看雪论坛作者ID:Tangdouren一去混淆思路奇安信的报告《使用和海莲花相似混淆手法的攻击样本分析》[1]中分析了一个和APT32使用相同混淆方法的样本。本文根据奇安信的报告... 05月16日18 views评论data test 阅读全文