声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!
文章有疑问的,可以公众号发消息问我,或者留言。我每天都会看的。
字数 384,阅读大约需 2 分钟
ollvm学习文章
最近在看ollvm的文章,把浏览过的文章记录一下。后续如果学有所得,会放学习笔记,但仍建议看下面的文章,写得都很好。
ollvm
ollvm介绍
-
• 控制流平坦化一篇就够了(上) -
• https://bbs.kanxue.com/thread-284242.htm -
• 对抗ollvm的知识 -
• https://bbs.kanxue.com/thread-272414.htm -
• llvm学习笔记——llvm基础 -
• https://bbs.kanxue.com/thread-279624.htm
Ollvm混淆与反混淆
-
• https://bbs.kanxue.com/thread-274532.htm
ollvm还原
-
• OLLVM控制流平坦化混淆还原 -
• https://bbs.kanxue.com/thread-286151.htm -
• OLLVM-BR间接混淆去除 -
• https://bbs.kanxue.com/thread-287262.htm -
• 基于LLVM Pass实现控制流平坦化 -
• https://bbs.kanxue.com/thread-266082.htm -
• 记一次基于unidbg模拟执行的去除ollvm混淆 -
• https://bbs.kanxue.com/thread-277086.htm -
• unidbg模拟执行的去除ollvm混淆 -
• https://bbs.kanxue.com/thread-285327.htm -
• ARM64 OLLVM反混淆 -
• https://bbs.kanxue.com/thread-252321.htm -
• 简单完善《ARM64 OLLVM反混淆》中的脚本 -
• https://bbs.kanxue.com/thread-271557.htm -
• 利用angr符号执行去除虚假控制流 -
• https://bbs.kanxue.com/thread-266005.htm -
• Angr符号执行练习--对付OLLVM -
• https://bbs.kanxue.com/thread-287076-1.htm -
• 使用ida trace来还原ollvm混淆的非标准算法 -
• https://bbs.kanxue.com/thread-264981.htm -
• 使用unicorn来trace还原ollvm混淆的非标准算法 -
• https://bbs.kanxue.com/thread-264498.htm -
• 使用unicorn模拟执行去除混淆 -
• https://bbs.kanxue.com/thread-280231.htm -
• 记使用Trace还原ollvm混淆的函数 -
• https://bbs.kanxue.com/thread-261773.htm -
• 案例 -
• DFA AES+ollvm混淆分析 -
• https://bbs.kanxue.com/thread-284992.htm -
• KCTF 2020 题目设计思路 & YANSOllvm 介绍 -
• https://bbs.kanxue.com/thread-258310.htm
非标准ollvm
魔改ollvm构建
-
• ollvm-fla简单魔改尝试 -
• https://bbs.kanxue.com/thread-287052.htm -
• OLLVM控制流平坦化的改进 -
• https://bbs.kanxue.com/thread-274778.htm -
• OLLVM控制流平坦化源码分析+魔改 -
• https://bbs.kanxue.com/thread-278213.htm
魔改ollvm还原
-
• 非标准OLLVM-fla反混淆分析还原 -
• https://bbs.kanxue.com/thread-286549.htm -
• unicorn获取魔改ollvm平坦化控制流 -
• https://bbs.kanxue.com/thread-286992.htm
欢迎关注公众号~~~
原文始发于微信公众号(进击的HACK):ollvm学习文章合集
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论