ollvm적용된 바이너리를 mcsema같은거 써서 llvm ir로 다시 리프팅 했다고 치자.
이 상태에서 Symbloic Execution같은걸 잘 써서 obfuscating 전 ir로 돌아가고
이상태에서 컴파일해서 deobfuscation 하는거 없냐?
분명 누가 해뒀을것 같은데
ollvm적용된 바이너리를 mcsema같은거 써서 llvm ir로 다시 리프팅 했다고 치자.
이 상태에서 Symbloic Execution같은걸 잘 써서 obfuscating 전 ir로 돌아가고
이상태에서 컴파일해서 deobfuscation 하는거 없냐?
분명 누가 해뒀을것 같은데
난독화 분야가 원래 인기가 없어서 없을걸
외국넘들 글 찾아보면 좃구대기 ir로 리프팅해서 Sym Exec 한다음에 끝내던데
이건 존나 의미 없지 않냐? 누가 그 좃구대기 ir보고 분석한다고