为什么反汇编多线程二进制文件很难?

逆向工程 拆卸 反汇编者 多进程
2021-07-01 10:33:06

为什么反汇编多线程二进制文件很难?我也知道一些混淆技术是为了创建不必要的线程。但是为什么逆向工程多线程程序很难。

1个回答

您所指的技术称为“纳米技术”。我建议你阅读这篇文章,作为一个完整的 nanomite crack-me 反向示例。

尽管如此,多线程或多进程逆向工程的问题在于,代替一个事件序列(只有一个程序),您必须并行执行多个交互的程序(可能在不确定的方式)彼此。它成倍地增加了逆向工程过程的复杂性。

参考