реверс-инжиниринг бинарей

  1. Сергей Попов

    Статья Динамический анализ бинарных файлов: Frida, PIN и DynamoRIO — от трассировки до распаковки

    Упакованный Themida бинарь. Ghidra выдаёт шум вместо кода, декомпилятор IDA Pro разваливает границы функций, x64dbg натыкается на антиотладочные проверки каждые десять инструкций. Три часа статического анализа - ноль полезного выхлопа. Подключаю Frida-скрипт на перехват VirtualAlloc, жду момент...